[LitCTF 2024]浏览器也能套娃?

题目有标志SSRF

SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)

我们可以使用php伪协议来解决拿到flag

php://filter/resource=/flag

相关推荐
Jerry_Gao92119 天前
【CTF】一道非常精彩的CTF题目之 SSRF + CRLF + Python反序列化组合漏洞利用
python·web安全·网络安全·ctf·ssrf·crlf
ShoreKiten21 天前
ctfshowweb351-360
web安全·ssrf
ShoreKiten22 天前
ctfshowweb359-360
web安全·ssrf
一岁天才饺子2 个月前
SSRF漏洞绕过与漏洞解决
网络·网络安全·ssrf
码农12138号3 个月前
服务端请求伪造-SSRF 学习笔记
笔记·web安全·网络安全·ctf·ssrf·服务端请求伪造
重生之我在番茄自学网安拯救世界3 个月前
网络安全中级阶段学习笔记(六):网络安全 SSRF 漏洞学习笔记
笔记·学习·网络安全·ssrf
漏洞文库-Web安全3 个月前
CTFHub-SSRF(全部)
安全·web安全·网络安全·ctf·ssrf·ctfhub
漏洞文库-Web安全3 个月前
CTFHUB技能树-SSRF【持续更新】
安全·web安全·网络安全·ctf·post·ssrf·ctfhub
楠目3 个月前
SSRF攻击:原理、手法与演进
网络·ssrf
老马爱知3 个月前
第5篇 | Web应用的“外邪”:XSS、CSRF与SSRF漏洞详解
web安全·xss·csrf·零信任·ssrf·信任边界·攻防启示录