原文:CTFHUB之gopher协议实现SSRF

介绍 解题思路: 利用 协议 重定向 的跳转ssrf。可以访问与服务器相连的内网 什么是gopher协议 gopher协议适用条件 使用步骤 结构: gopher: . . . : 内容 比如POST请求 其中内容可以是字符串,php代码,文件等。ip一般不用换,端口号要根据漏洞利用的环境更换。比如FASTCGI的 端口 要点: 第一次编码要把所有的 A换成 D A,后再进行两次编码 目标文件得有 ...

2020-11-06 09:52 4 1158 推荐指数:

查看详情

ssrfgopher与redis

ssrfgopher与redis 前言 ssrf打redis是老生常谈的问题,众所周知redis可以写文件,那么ssrf使用gopher协议去控制未授权的redis进行webshell的写入和计划任务的反弹。这类文件很多,我也自以为懂了,今天看到一道ctf题目,我才发现自己细节 ...

Thu Sep 17 06:28:00 CST 2020 1 1601
gopher 协议初探

Gopher 协议初探 最近两天看到了字节脉搏实验室公众号上有一篇《Gopher协议与redis未授权访问》的文章,其中对gopher协议进行了比较详细的介绍,所以打算跟着后面复现学习一下,顺便记录一些身为菜鸡的我所遇到的比较蠢得坑 Gopher协议 gopher协议是一种 ...

Sat May 30 00:52:00 CST 2020 0 4124
SSRF之利用dict和gopher吊打Redis

SSRF之利用dict和gopher吊打Redis 写在前面 SSRF打Redis也是老生常谈的东西了,这里复现学习一下之前在xz看到某师傅写的关于SSRF利用dict和gopher打内网服务的文章,主要是对webshell和sshkey的写入进行复现,做一点小笔记。 准备环境 ...

Thu Dec 31 07:55:00 CST 2020 0 855
CTFHub-技能树-SSRF

SSRF 目录 SSRF 1.内网访问 2.伪协议读取文件 3.端口扫描 4.POST请求 5.上传文件 6.FastCGI协议 7.Redis 8.URL Bypass 9.数字IP ...

Sat Dec 12 04:54:00 CST 2020 0 596
CTFHUB技能树学习之SSRF

CTFHUB技能树-SSRF SSRF 第一部分 Http、Dict和file等协议的利用 内网访问 尝试访问位于127.0.0.1的flag.php吧 看到这样的url下意识想到ssrf,既然是让我们从目标主机内网环境访问其本地的flag.php,那我们就构造 ...

Sat Apr 17 21:59:00 CST 2021 0 367
CTFHUB技能树-SSRF【持续更新】

0x00 POST请求 最近ctfhub新添加了一些题目,看到有ssrf的题目便去试了一下,前面几个都比较简单就暂时先不写,post 请求那个折腾了几天终于弄懂了,把过程记录下。 首先 我们看下题目描述,这个肯定是不能错过的。 *描述:发一个HTTP POST请求.ssrf是用php ...

Fri Dec 04 18:41:00 CST 2020 2 346
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM