原文:SSRF漏洞用到的其他協議(dict協議,file協議)

x 引言 當SSRF打內網reids時,若gopher協議用不了,我們也可以用其他協議 x dict協議一 定義:詞典網絡協議,在RFC 中進行描述。它的目標是超越Webster protocol,並允許客戶端在使用過程中訪問更多字典。Dict服務器和客戶機使用TCP端口 。 摘自百度百科 二 學習參考鏈接:使用 dictd 搭建 DICT 字典服務器DICT協議全文三 DICT協議在SSRF漏 ...

2020-05-27 10:20 0 2622 推薦指數:

查看詳情

Dict 協議是什么

最近在學校 ssrf 攻擊,看到可以用 dict 協議可以加載一個 tcp 端口的提供的服務所返回的部分數據。但是網上很少 dict 協議相關的說明,直到我找到了這個網站: https://www.cnblogs.com/kkun/archive/2009/03/28/1424052.html ...

Mon Aug 09 19:56:00 CST 2021 0 362
CTFHUB之gopher協議實現SSRF

介紹 解題思路: 利用302協議(重定向)的跳轉ssrf。可以訪問與服務器相連的內網 ①什么是gopher協議 ②gopher協議適用條件 ③使用步驟 結構: gopher://127.0.0.1:80/內容(比如POST請求) 其中內容可以是字符串 ...

Fri Nov 06 17:52:00 CST 2020 4 1158
"file:///" file 協議

【問題】 在WLW中拖入本地圖片文件,然后調試過程中,選中對應圖片,看到獲得的對應的html源碼中,圖片地址是這樣的: href="file:///C:/Users/CLi/AppData/Local/Temp/WindowsLiveWriter1627300719/supfiles52F410 ...

Wed Nov 02 02:07:00 CST 2016 2 3242
[WEB安全]SSRF中URL的偽協議

當我們發現SSRF漏洞后,首先要做的事情就是測試所有可用的URL偽協議 0x01 類型 file:// 這種URL Schema可以嘗試從文件系統中獲取文件: 如果該服務器阻止對外部站點發送HTTP請求,或啟用了白名單防護機制,只需使用如下所示的URL Schema就可以繞過 ...

Tue Oct 15 02:55:00 CST 2019 0 458
用到協議與接口詳解

PCI傳輸 通信雙方由兩個差分信號對構成雙工信道,一對用於發送,一對用於接收。4條物理線路構成PCI Express 1X。PCI Express 標准中定義了1X、2X、4X和16X。PCI E ...

Sat May 05 19:28:00 CST 2018 0 984
網鼎杯-Fakebook-反序列化和SSRFfile協議讀取文件

0x00知識點:SSRF SSRF (Server-side Request Forge, 服務端請求偽造) 是一種由攻擊者構造形成由服務端發起請求的一個安全漏洞。一般情況下,SSRF攻擊的目標是從外網無法訪問的內部系統。正是因為它是由服務端發起的,所以它能夠請求到與它相連而與外網隔離的內部 ...

Thu Nov 21 03:19:00 CST 2019 0 885
淺談FIle協議與Http協議及區別

背景 先看三段代碼: index.html: index.js: test.js: 使用的是es6的module語法,但是通過file:///E:/PHP/node_test ...

Wed Jul 18 18:18:00 CST 2018 4 15748
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM