buuctf [第三章 web进阶]Python里的SSRF

buuctf [第三章 web进阶]Python里的SSRF,第1张

[第三章 web进阶]Python里的SSRF

题目提示传入url参数
想到题目为ssrf,即传参get:??url=http://www.baidu.com
发现可以访问百度,
根据题目提示访问容器内部的8000端口

提示127.0.0.1被过滤,测试localhost也被过滤
接着测试127.0.0.2

可以被访问,根据题目提示加上路径

get:?url=http://127.0.0.2:8000/api/internal/secret

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/langs/730878.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-04-27
下一篇 2022-04-27

发表评论

登录后才能评论

评论列表(0条)

保存