原文:SSRF Mysql 学习记录

SSRF 与内网 MYSQL 学习记录 .前情提要 做到一道CTF题需要,结合网络上各位大佬的经验把过程结合总结学习了一下。 参考:https: xz.aliyun.com t 萌新做题随机需求学习 顺便第一次尝试规范格式写博客 .环境搭建 首先自己本地搭建APACHE NGINX PHP环境测试 KALI 服务机 : . . . win 客户机 ssrf.php 启动mysql,创建一个无密码的 ...

2020-03-16 17:12 0 702 推荐指数:

查看详情

ssrf绕过记录

第一道题来自2018 上海市大学生网络安全大赛线上赛web01 对协议没有限制,可以用file协议 payload: url=file://@127.0.0.1:80@www.ic ...

Thu Nov 08 20:30:00 CST 2018 0 2172
利用bWAPP学习SSRF

SSRF的3个小实验 bWAPP中的SSRF给出了3个小实验来说明SSRF的利用场景: 任务1:使用远程文件包含进行端口扫描(内网探测) 任务2:使用XXE获取敏感文件中的内容(文件读取) 任务3:使用XXE进行SmartTV的拒绝服务漏洞的利用(漏洞利用) 任务1:使用 ...

Thu Dec 19 04:28:00 CST 2019 0 700
SSRF漏洞学习

0x00 什么是SSRF SSRF漏洞寻找内网入口,是突破内网的一个方法。 SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是 ...

Tue Nov 14 06:23:00 CST 2017 0 1823
ssrf漏洞学习(PHP)

自己最近原本是想深入的学习一下关于xss、csrf的东西的,可是感觉这些东西需要有很好的js的基础来进行学习。。还有感觉自己感觉也差不多该要学习内网渗透了。。正好ssrf在内网这一块也是比较有用的。于是现在学习一下。 我这里面是以php里面的curl为例子来学习的。 漏洞代码 ...

Tue Jul 09 18:27:00 CST 2019 0 554
ssrfmysql爱恨情仇

SSRFMysql 0x01 域名: https://www.xxx.io/ https://scan.xxx.io/ 端口: 80 443 22 cms指纹: HisiPHP 源码: https://github.com/hisiphp/hisiphp ...

Sun May 17 23:41:00 CST 2020 0 651
CTFHUB技能树学习SSRF

CTFHUB技能树-SSRF SSRF 第一部分 Http、Dict和file等协议的利用 内网访问 尝试访问位于127.0.0.1的flag.php吧 看到这样的url下意识想到ssrf,既然是让我们从目标主机内网环境访问其本地的flag.php,那我们就构造 ...

Sat Apr 17 21:59:00 CST 2021 0 367
java代码学习(六)——ssrf漏洞

SSRF介绍 SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统 ...

Thu Jan 06 23:32:00 CST 2022 0 773
SSRF

一、概述 SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制 导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据 数据流 ...

Fri Oct 09 06:46:00 CST 2020 0 1993
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM