php代码审计前奏之ctfshow之SSRF

访客4年前黑客文章607

本系列题目来源:CTFSHOW: https://ctf.show/challenges

SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)

https://ctf-wiki.org/web/ssrf/

web351

curl_init — 初始化 cURL 会话

curl_setopt — 设置一个cURL传输选项。

CURLOPT_HEADER启用时会将头文件的信息作为数据流输出。
URLOPT_RETURNTRANSFER将curl_exec()获取的信息以文件流的形式返回,而不是直接输出。

curl_exec — 执行 cURL 会话

curl_close — 关闭 cURL 会话

如果我们直接访问,会输出

所以需ssrf读取flag, payload:

web352~过滤127.0.0,localhost

parse_url — 解析 URL,返回其组成部分

这里过滤了,

假的吧,都可以出来,

在本地尝试尝试绕过:

题目尝试也可绕过。

web353

直接绕过:

web354

直接把和·也给过滤了。

可以

将自己域名A记录指向

正好指向127.0.0.1

302跳转

web355

这里要求长度不大于5.

直接,正好是5

还可找一个域名长度不大于5的域名 A 记录解析到.

web356

这回更绝,长度不大于 3 .

0在linux系统中会解析成127.0.0.1在windows中解析成0.0.0.0

payload:

web357

域名解析到vps,

ssrf.php

image-20210203151622717

web358

正则表达式的意思是以http://ctf.开头,以show结尾。

payload:

web359~打mysql

https://www.freebuf.com/articles/web/260806.html

然后传到check.php中post: returl=xxxxx,但是不要忘了把下划线后面的内容url编码一次.

浏览器会对此url进行一次解码,解码后的url可能会含特殊字符,curl提交时需再次编码.

之后就会生成.

web360~打redis

和上题差不多

                                
                                            

相关文章

知道对方的微信号码可以实时同步查看微信聊天

最好的亲子时光是陪伴,周末把更多的时间留给孩子,陪孩子一起成长。陪孩子时间总是匆匆而过,不够用,跟宝贝在一起累并快乐着。和孩子在一起的时光,短暂、柔软,教他们识字、念诗、讲故事的“悦读”时光弥足珍贵,...

计算机专业的教授都是黑客吗(黑客学的是计算机系的什么专业)

计算机专业的教授都是黑客吗(黑客学的是计算机系的什么专业)

本文导读目录: 1、学计算机的大学生和IT行业的是不是都可以说他们是黑客? 2、电脑黑客都是程序员出身吗? 3、清华大学的计算机系4年有能力把一个本来计算机方面什么也不懂的人培养成出色的黑客吗...

冬季室内幸福树怎么养?掌握好这3点,幸福树开

冬季室内幸福树怎么养?掌握好这3点,幸福树开

幸福树的叶子一年四季都是绿色的,看起来很绿很有光泽。它还具有良好的道德品质,代表着幸福与和平,具有一定的观赏价值。现在天气越来越冷了,许多人不知道如何在冬天养护。事实上,在我看来,只要这三个措施都...

问卷调查赚钱软件哪个好?问卷调查兼职常用网站

问卷调查赚钱软件哪个好?问卷调查兼职常用网站

上班不会很忙,闲下来的时候会在一些网站做问卷调查赚钱,没有什么技术含量,熟能生巧,什么人都可以做。4个月左右,已经提现了一千了。我没有天天做,有空的时候才会做,平时需要上班;虽然不多,但有总比没有好;...

怎么监控查看妻子已经发出的短信微信内容

    锤子科技的系统软件是对安卓系统举办了深层的订制,很多的手机上作用很有创造力和应用性,便捷了我国客户的应用。锤子手机自身的备份工具能够备份数据手机联系人、短消息、相片和音频数据信息,那怎祥...

黑客能入侵微信吗(黑客微信密码破解工具)-12岁黑客黑进美国国防

黑客能入侵微信吗(黑客微信密码破解工具)-12岁黑客黑进美国国防

黑客能入侵微信吗(黑客微信密码破解工具)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...