SSRF-labs-master靶场

news/2025/1/16 2:55:12/

目录

file_get_content.php

sql_connect.php

download.php

dns-spoofing.php

dns_rebinding.php


访问链接

http://127.0.0.1/SSRF/#

file_get_content.php

在编程语言中,有一些函数可以获取本地保存文件的内容。这些功能可能能够从远程URL以及本地文件
如果没有对输入内容进行处理,或者处理的不够严格,将有可能导致SSRF漏洞攻击

C:\\windows\win.ini

http://127.0.0.1/pikachu-master/vul/ssrf/ssrf_info/info1.php

file_get_content.php

sql_connect.php

应用程序提供接口以连接到远程主机,Web应用程序具有允许用户使用任何端口指定任何IP的接口。在这里,该应用程序具有尝试连接到“ MySQL”,“ LDAP”等服务的功能

download.php

输入:download.php,就会下载download.php文件

查看下载的文件

输入:file:///C:/Windows/System32/drivers/etc/hosts

dns-spoofing.php

输入:dns-spoofing.php

发现了源码

dns_rebinding.php

应用程序不仅实现了内部和私有范围的IP黑名单,而且还将用户提供的域名解析为其IP,并再次执行检查是否已解析为黑名单。
在这种情况下,基于DNS的欺骗手段也不会访问内部/保留IP上托管的内容。应用程序代码对其IP执行域解析,并再次对解析的IP执行黑色列出的IP检查。


http://www.ppmy.cn/news/1503240.html

相关文章

INS-GPS组合导航——经典卡尔曼滤波

系列文章目录 《SAR笔记-卫星轨道建模》 《SAR笔记-卫星轨迹(三维建模)》 《常用坐标系》 《INS-GPS组合导航——卡尔曼滤波》 文章目录 前言 一、经典卡尔曼滤波 二、场景用例 2.1、静止场景 2.2、匀速运动场景 2.3、匀加速运动场景 2.4、复合…

一个简单的数据库连接池示例

等待超时模式 就是超过时间后执行我设定的逻辑,通过定义一个等待持续时间T,超时时间就是now+T,如果未来时间比nowT晚,就是超时了,采用判断语句来进行判断。 数据库连接池 模拟从连接池中获 取、使用和释…

大模型重塑软件研发,从辅助编程到多 Agent 协同还有多远?| 新程序员

【导读】当编程成为最高频的 AI 应用场景,代码大模型的技术与产品发展之路该怎么走?本文作者从大模型软件研发的三大阶段和四大技术难点出发,分析了 AI 如何提升编程效率,并预测了未来软件研发工具的形态,终极目标是实…

第八章 内存马分析-java01-nacos

一、概要 问题 1 nacos 用户密码的密文值作为 flag 提交 flag{密文} 问题 2 shiro 的key为多少 shiro 的 key 请记录下来 (备注请记录下,可能有用) 问题 3 靶机内核版本为 flag{} 问题 4 尝试应急分析,运行 get_flag 然后尝试…

JVM:栈上的数据存储

文章目录 一、Java虚拟机中的基本数据类型 一、Java虚拟机中的基本数据类型 在Java中有8大基本数据类型: 这里的内存占用,指的是堆上或者数组中内存分配的空间大小,栈上的实现更加复杂。 Java中的8大数据类型在虚拟机中的实现:…

鉴源实验室·HTTP协议网络安全攻击

作者 | 李芷若 上海控安可信软件创新研究院工控网络安全组 来源 | 鉴源实验室 社群 | 添加微信号“TICPShanghai”加入“上海控安51fusa安全社区” 01 背 景 随着互联网的迅猛发展,HTTP(HyperText Transfer Protocol,超文本传输协议&…

阿里云服务器 Ubuntu18.04 安装 mysql8.0并允许外部连接

参考教程: 官网教程 参考教程一 首先彻底删除mysql5.7 dpkg --list|grep mysql #查看 sudo apt-get remove mysql-common #卸载 sudo apt-get autoremove --purge mysql-server-5.7 #版本自己修改 dpkg -l|grep ^rc|awk {print$2}|sudo xargs dpkg -P #清除残留数…

OD C卷 - 体育场找座位

体育场找座位 (100) 体育场有一排座位(已有落座观众),观众之间必须至少一个空位才允许落座;在不移动现有观众座位的情况下,最多还能坐下多少人? 输入描述: 数组表示每个…