[LitCTF 2024]浏览器也能套娃?

题目有标志SSRF

SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)

我们可以使用php伪协议来解决拿到flag

php://filter/resource=/flag

相关推荐
浮江雾13 天前
SSRF9 各种限制绕过之域名限制绕过
网络·tcp/ip·安全·web安全·ssrf·绕过限制
SuperherRo13 天前
Web攻防-PHP反序列化&原生内置类&Exception类&SoapClient类&SimpleXMLElement
php·xss·反序列化·exception·ssrf·原生类·soapclient
此乃大忽悠17 天前
SSRF(ctfshow)
ssrf·ctfshow
SuperherRo18 天前
Web攻防-XML&XXE&无回显带外&SSRF元数据&DTD实体&OOB盲注&文件拓展
xml·xxe·ssrf·dtd·无回显·文件扩展·oob盲注
mooyuan天天1 个月前
pikachu靶场通关笔记44 SSRF关卡02-file_get_content(三种方法渗透)
网络·安全·web安全·ssrf·ssrf漏洞
浮江雾1 个月前
SSRF4 SSRF-gopher 协议扩展利用-向内网发起 GET/POST 请求
安全·web安全·网络安全·get·post·ssrf·gopher
大慕慕好懒3 个月前
redis未授权访问
redis·网络安全·渗透·ssrf
脸红ฅฅ*的思春期3 个月前
Web攻防—SSRF服务端请求伪造&Gopher伪协议&无回显利用
ssrf·无回显·白盒审计·黑盒审计·常见伪协议
予安灵4 个月前
《白帽子讲 Web 安全》之服务端请求伪造(SSRF)深度剖析:从攻击到防御
前端·安全·web安全·网络安全·安全威胁分析·ssrf·服务端请求伪造
Komorebi.py4 个月前
Web-ssrfme:redis 未授权访问攻击
redis·安全·ssrf