当前位置: 首页 > article >正文

SSRF实战:利用ssrf.php对自己内网网站尝试访问

1.将ssrf.php放到小皮根目录(www)下

2.开启小皮,进行访问ssrf.php

3.百度随便找一张图片,上传图片地址【我们只需要他的图片地址】

上传出现乱码,就可以继续进行下一步了【在上一步,我们上传图片地址的时候,应该把

图片前面的https改为http,否则上传没反应】

4.访问127.0.0.1+端口号【看你小皮里面有哪些端口】,实现网站跳转

跳转成功


http://www.kler.cn/news/366607.html

相关文章:

  • 深入剖析 C 与 C++ 动态内存管理之术
  • 初探Vue前端框架
  • AIGC:开启智能创造的璀璨新篇章
  • Java八股整合(Kafka+RocketMQ+K8S)
  • [RK3566-Android11] 使用SPI方式点LED灯带-JE2815/WS2812,实现呼吸/渐变/随音量变化等效果
  • docker搭建mysql多主多从环境
  • 信号(三)【信号保存】
  • nuxt3项目创建
  • 【C++进阶篇】——STL的简介
  • 用友U8接口-库存管理(7)
  • HTML 区块
  • sql-labs靶场第二十关测试报告
  • 【Linux】从open到write:系统文件I/O 的奥秘与实战指南
  • 实测体验Claude 3.5升级版:AI首次实现直接操控电脑!
  • 【Linux】信号量,线程池
  • 智能EDA小白从0开始 —— DAY27 第二届设计自动化产业峰会IDAS 2024:比昂芯科技携最新EDA工具链及应用成果亮相
  • 从文化到实践:DevOps的基本概念与核心实践详解
  • 20241023给荣品RD-RK3588-AHD开发板刷荣品预编译的Android12之后使用TDMonitor V2.0.2测试板载GPS
  • Nginx14-Lua基础
  • 【Leecode】Leecode刷题之路第32天之最长有效括号
  • C++ | STL | 侯捷 | 学习笔记
  • 【Qt】控件——Qt输入类控件、常见的输入类控件、输入类控件的使用、Line Edit、Text Edit、Combo Box、Spin Box
  • VUE前端按钮添加遮罩层
  • HttpRequest模块 --- 存储http请求要素
  • leetCode算法题爬楼梯递归写法
  • MySQL-事务隔离级别