日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

漏洞簡介

SSRF(Server-side Request Forge, 服務(wù)端請求偽造)

通常用于控制web進而探測內(nèi)網(wǎng)服務(wù)以及攻擊內(nèi)網(wǎng)脆弱應(yīng)用

即當(dāng)作跳板機,可作為ssrfsocks代理

漏洞形成的原因大多是因為服務(wù)端提供了從其他服務(wù)器應(yīng)用獲取數(shù)據(jù)的功能且沒有對目標(biāo)地址作過濾和限制。

 

漏洞初探,手把手帶小白進入黑客的世界

 

 

ssrf攻擊協(xié)議利用

漏洞初探,手把手帶小白進入黑客的世界

 

我的這臺服務(wù)器的IP是192.168.2.111

漏洞初探,手把手帶小白進入黑客的世界

 

自己編寫含有ssrf的demo2.php文件。

漏洞初探,手把手帶小白進入黑客的世界

 

 

使用vim編輯器查看一下,有ssrf漏洞的php代碼。

漏洞初探,手把手帶小白進入黑客的世界

 


漏洞初探,手把手帶小白進入黑客的世界

 

Curl要php擴展要開啟才能使用curl讀取文件

然后輸入http://192.168.2.111/demo2.php?url=file:///etc/passwd這樣就直接能查看/etc/passwd的文件內(nèi)容。

漏洞初探,手把手帶小白進入黑客的世界

 

 

我再換個dict協(xié)議,這個可以顯示一些信息

漏洞初探,手把手帶小白進入黑客的世界

 

每次訪問demo2.php就會在服務(wù)器的的txt的文件!

漏洞初探,手把手帶小白進入黑客的世界

 


最后喜歡我文章的朋友請加圈子關(guān)注我們,私信關(guān)鍵詞:學(xué)習(xí)。(送免費資料和優(yōu)惠券)

就會自動分享給你微信號。歡迎大家加入我們的安全大家庭。提高大家的安全意識,提升大家的網(wǎng)絡(luò)安全技能一直是我們的初衷和愿景,讓我們共同成為守護信息世界的"SaFeMAN"。

還有可以關(guān)注我們微信公眾號,在公眾號上輸入安界網(wǎng),就可以關(guān)注到我們,領(lǐng)取資料和優(yōu)惠券!

分享到:
標(biāo)簽:黑客
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定