原文:PHP下的SSRF

前言 最近一段时间再找工作面试,然后hw也面试,就没时间写博客啥的,找工作还得面谈,前天刚从厦门回来,明天又要去泉州了。但是我发现面试好像都喜欢问ssrf,那么我就想着写一篇ssrf,然后看看有时间的话我顺便写下xxe这玩意儿。 x SSRF ssrf原理是啥 个人理解如下 在哪里可以挖掘呢 从指定URL地址获取网页文本内容,加载指定地址的图片,下载等。利用的就是服务端的请求伪造。ssrf是利用存 ...

2021-03-01 13:59 0 319 推荐指数:

查看详情

SSRF-php初探

0x00 前言 1) SSRF的概念很好理解,请自行百度。 2) JAVA/PHP/PYTHON都存在SSRF漏洞(至于其他语言的情况,了解粗浅尚不得知)。 3) SSRF的利用方式很多,可参考猪猪侠的build_your_ssrf_exp_autowork,以及大佬博客 ...

Wed Jan 30 08:56:00 CST 2019 0 886
ssrf漏洞学习(PHP)

自己最近原本是想深入的学习一关于xss、csrf的东西的,可是感觉这些东西需要有很好的js的基础来进行学习。。还有感觉自己感觉也差不多该要学习内网渗透了。。正好ssrf在内网这一块也是比较有用的。于是现在学习一。 我这里面是以php里面的curl为例子来学习的。 漏洞代码 ...

Tue Jul 09 18:27:00 CST 2019 0 554
SSRF

一、概述 SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制 导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据 数据流 ...

Fri Oct 09 06:46:00 CST 2020 0 1993
pikachu靶场-PHP反序列化、XXE、SSRF

PHP反序列化 一、概述 在理解这个漏洞之前,需要先搞清楚php中的serialize(),unserialize()这两个函数 序列化serialize() 序列化通俗点就是把一个对象变成可以传输的字符串,比如下面是一个对象。 class S{ public ...

Mon Apr 06 03:36:00 CST 2020 0 611
CTFHUB-技能树-Web-SSRF()

这篇关于url、数字ip、302跳转、DNS重绑定bypass,中间的fastcgi和redis协议暂时没什么思路。。。太菜了 urlbypass 提示 个人感觉这些题目不算是ssrf了,应该更算是逻辑漏洞吧,结合之前的笔记 url跳转bypass: 1.利用问好绕过限制url=https ...

Wed Sep 30 05:16:00 CST 2020 0 901
WebLogic SSRF

  本文主要记录一Weblogic SSRF 利用的操作过程。 一、WebLogic SSRF漏洞简介   漏洞编号:CVE-2014-4210  漏洞影响:  版本10.0.2,10.3.6  Oracle WebLogic Web Server既可以被外部主机访问,同时也允许访问内部主机 ...

Mon Jan 08 19:47:00 CST 2018 0 969
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM