Skip to content
小飞侠
  • 首页
  • 小程序
  • uniapp
  • vue
  • APICloud
  • 其他
菜单

博客

  1. 首页>
  2. 其他>
  3. pikachu之ssrf

pikachu之ssrf

  • Post author:xfxia
  • Post published:2023年9月18日
  • Post category:其他




一、ssrf(curl)

发现通过url获取资源

在这里插入图片描述

正常访问

在这里插入图片描述

尝试将参数修改,探测服务器本地的80端口,得到返回信息


或者可以将127.0.0.1更改为内网中其他IP地址


在这里插入图片描述

获取hosts文件



版权声明:本文为weixin_44940180原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
原文链接:https://blog.csdn.net/weixin_44940180/article/details/108011747

你可能也喜欢

docker+jenkins 实现自动化部署

网络编程:阻塞IO和非阻塞IO(fcntl函数说明)

不同类型特征变量之间相关性分析

JVM——类加载与字节码技术(3)

隐藏URL中的index

深度拷贝

Modulo Sum(背包 + STL)

Appium-移动端自动测试框架,如何入门?

海量数据相似度计算之simhash和海明距离

Xapian 学习笔记 3 相关字段的排序

【深度学习】常见的提高模型泛化能力的方法

wait(),notify() 与 await(), signal(), signalAll() 的区别

计算机基础知识——二进制

超详细的域渗透过程!

强大的 String.format() 快速介绍

Cache写策略——write-through与write-back

CentOS7安装ETCD

十个程序员必备的网站推荐

ESP32入门学习笔记

用200行C语言代码写出一个贪吃蛇——1.0(基本版)

目录

  • APICloud (3)
  • golang (228)
  • java (8,236)
  • linux (4,002)
  • mysql (2,800)
  • php (1,070)
  • python (5,439)
  • solidity (25)
  • uniapp (235)
  • vue (2,463)
  • 其他 (88,233)
  • 小程序 (801)

文章归档

  • 2023年十二月 (1872)
  • 2023年十一月 (477)
  • 2023年十月 (17371)
  • 2023年九月 (44974)
  • 2023年八月 (26399)
  • 2023年七月 (14793)
  • 2023年六月 (1)
  • 2023年五月 (2186)
  • 2023年四月 (3838)
  • 2023年三月 (1544)
  • 2023年二月 (3)
  • 2023年一月 (4)
  • 2022年十二月 (3)
  • 2022年十一月 (36)
  • 2022年十月 (16)
  • 2022年九月 (8)
  • 2021年九月 (1)
  • 2020年九月 (6)
  • 2020年八月 (5)

标签

Aave (1) cosmos (6) defi (255) flag (27) gitee (1) github (1) golang (234) java (8234) linux命令 (82) List (1) map (1115) mysql (3093) npm (237) tendermint (6) uuid (43) vant (64) vmware (270) 区块链 (63) 合约 (37) 小程序版本更新 (3)
  • 首页
  • 小程序
  • uniapp
  • vue
  • APICloud
  • 其他
Copyright xfxia.com 鲁ICP备19024253号-2
关闭菜单