CTFhub SSRF第一部分

1.内网访问

提示得很明显
CTFhub SSRF第一部分_第1张图片就是要利用ssrf漏洞访问127.0.0.1主机内的flag.php.
CTFhub SSRF第一部分_第2张图片在查阅资料的过程中还发现了其他的绕过写法,加上这些特殊符号后对结果无影响
在这里插入图片描述
在这里插入图片描述

2.伪协议读取文件

CTFhub SSRF第一部分_第3张图片
强调了Web目录,那明显就是要用到绝对路径,file协议是用绝对路径访问本地文件的协议。
Linux系统下&#

你可能感兴趣的:(CTFhub技能树)