Skip to content
小飞侠
  • 首页
  • 小程序
  • uniapp
  • vue
  • APICloud
  • 其他
菜单

博客

  1. 首页>
  2. 其他>
  3. pikachu之ssrf

pikachu之ssrf

  • Post author:xfxia
  • Post published:2023年9月18日
  • Post category:其他




一、ssrf(curl)

发现通过url获取资源

在这里插入图片描述

正常访问

在这里插入图片描述

尝试将参数修改,探测服务器本地的80端口,得到返回信息


或者可以将127.0.0.1更改为内网中其他IP地址


在这里插入图片描述

获取hosts文件



版权声明:本文为weixin_44940180原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
原文链接:https://blog.csdn.net/weixin_44940180/article/details/108011747

你可能也喜欢

js–(crypto)自定义生成范围内随机数

JD-GUI反编译器无法使用的问题

安卓OKHttp与Gson的使用

旧手机改造成web服务器并实现内网穿透

计网使用的图片

[VulnHub靶机渗透]三:Lazysysadmin

libvirtError: Unable to add bridge br0 port vnet0: Operation not supported

git查看远程分支

Android Glide源码解析

hbm.xml文件不能被找到的错误

Miniconda3环境配置,换国内源

在jsp页面使用c:forEach无法显示数据,显示了源代码的解决方法

程序员如何记笔记

利用机器学习进行恶意代码分类

【后端教程】聊一聊 CopyOnWriteArraySet 的迭代删除

如何避免头文件被重复包含

Tech Insight携阿里云Link物联网平台助力实现“IoT全栈开发”

Spark 内核 (三) ——— Spark 通讯架构

js 公式计算

idea创建springboot项目链接超时切换alibaba地址

目录

  • APICloud (3)
  • golang (228)
  • java (8,236)
  • linux (4,002)
  • mysql (2,800)
  • php (1,070)
  • python (5,439)
  • solidity (25)
  • uniapp (235)
  • vue (2,463)
  • 其他 (88,233)
  • 小程序 (801)

文章归档

  • 2023年十二月 (1872)
  • 2023年十一月 (477)
  • 2023年十月 (17371)
  • 2023年九月 (44974)
  • 2023年八月 (26399)
  • 2023年七月 (14793)
  • 2023年六月 (1)
  • 2023年五月 (2186)
  • 2023年四月 (3838)
  • 2023年三月 (1544)
  • 2023年二月 (3)
  • 2023年一月 (4)
  • 2022年十二月 (3)
  • 2022年十一月 (36)
  • 2022年十月 (16)
  • 2022年九月 (8)
  • 2021年九月 (1)
  • 2020年九月 (6)
  • 2020年八月 (5)

标签

Aave (1) cosmos (6) defi (255) flag (27) gitee (1) github (1) golang (234) java (8234) linux命令 (82) List (1) map (1115) mysql (3093) npm (237) tendermint (6) uuid (43) vant (64) vmware (270) 区块链 (63) 合约 (37) 小程序版本更新 (3)
  • 首页
  • 小程序
  • uniapp
  • vue
  • APICloud
  • 其他
Copyright xfxia.com 鲁ICP备19024253号-2
关闭菜单