总称:服务器请求伪造 攻击目标:从外网无法访问的内部系统
// 能够接收某些网站(不在白名单内)的访问 <?php echo file_get_contents($_GET['url']); ?>
requestbin 返回 ip:223.73.73.64 (自身的ip地址)