摘要: SSRF_FastCGI FastCGI协议 简介 Fast CGI源自旧版本的CGI 路由/结构图 # 访问url --> 浏览器生成HTTP请求报文 --> web server解析请求(例如nginx) web server 是内容的分发者 当访问静态页面时,web server 会直接返回资 阅读全文
posted @ 2020-12-11 20:57 R3col 阅读(504) 评论(0) 推荐(1) 编辑
摘要: SSRF 1.内网访问 题目描述 尝试访问位于127.0.0.1的flag.php吧 解题过程 打开题目,url为http://challenge-54ab013865ee24e6.sandbox.ctfhub.com:10080/?url=_ 推测可以通过参数url访问内网 直接访问?url=ht 阅读全文
posted @ 2020-12-11 20:54 R3col 阅读(2167) 评论(0) 推荐(1) 编辑