php代码审计前奏之ctfshow之SSRF

访客4年前黑客文章600

本系列题目来源:CTFSHOW: https://ctf.show/challenges

SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)

https://ctf-wiki.org/web/ssrf/

web351

curl_init — 初始化 cURL 会话

curl_setopt — 设置一个cURL传输选项。

CURLOPT_HEADER启用时会将头文件的信息作为数据流输出。
URLOPT_RETURNTRANSFER将curl_exec()获取的信息以文件流的形式返回,而不是直接输出。

curl_exec — 执行 cURL 会话

curl_close — 关闭 cURL 会话

如果我们直接访问,会输出

所以需ssrf读取flag, payload:

web352~过滤127.0.0,localhost

parse_url — 解析 URL,返回其组成部分

这里过滤了,

假的吧,都可以出来,

在本地尝试尝试绕过:

题目尝试也可绕过。

web353

直接绕过:

web354

直接把和·也给过滤了。

可以

将自己域名A记录指向

正好指向127.0.0.1

302跳转

web355

这里要求长度不大于5.

直接,正好是5

还可找一个域名长度不大于5的域名 A 记录解析到.

web356

这回更绝,长度不大于 3 .

0在linux系统中会解析成127.0.0.1在windows中解析成0.0.0.0

payload:

web357

域名解析到vps,

ssrf.php

image-20210203151622717

web358

正则表达式的意思是以http://ctf.开头,以show结尾。

payload:

web359~打mysql

https://www.freebuf.com/articles/web/260806.html

然后传到check.php中post: returl=xxxxx,但是不要忘了把下划线后面的内容url编码一次.

浏览器会对此url进行一次解码,解码后的url可能会含特殊字符,curl提交时需再次编码.

之后就会生成.

web360~打redis

和上题差不多

                                
                                            

相关文章

手机同步对方会知道吗(怎么知道微信被同步了)

手机同步另一方会知道吗(如何判断微信被同歩了)近期微信被检测的信息传得议论纷纷的。 无论企业公司是否根据微信聊天记录向客户消息推送广告宣传內容的,最少大家都应当提升本人要素的安全意识,保护自己的私人...

怎么才能和老公聊天记录同步接收

宝宝在合适的时间里用枕头可以让宝宝睡出一个完美的头型。一个合适的枕头对宝宝来说是非常重要的,那么这么多枕头妈妈该如何挑选呢。什么时候宝宝需要用枕头。下面小编就来和大家说一说说 一、何时该给宝宝用枕头...

如何打造一个成功的梅酒米酒品牌?

如何打造一个成功的梅酒米酒品牌?

编辑导语: “酒里乾坤大,壶中日月长”,酒作为一种非凡的文化形式,在中国文化中有其奇特的职位。如今,不只仅尊长有饮酒的习惯,很多年青人在会餐可能独自一人时,往往也会饮酒。差异的是,年青人喝的更多是品牌...

吕布怎么死的?是被谁杀的,历史真相究竟如何

吕布怎么死的?是被谁杀的,历史真相究竟如何

吕布先后为丁原、董卓的部将,也曾为袁绍效力,后占据徐州,自成一方势力。于建安三年十二月癸酉在下邳被曹操击败并处死。本文揭秘吕布之死。 吕布之死 吕布是三国名将,曾经在三国的战场上叱咤风云,你看...

李宗瑞二审宣判,被判79年零7月

李宗瑞涉犯15个乘机性交罪,都是4到5年,5个toupai罪,平均8-10月,累犯加重,合并加总79年7个月,不外最高也只能关30年。 被害人中,有两女曾是李宗瑞女友、两女是前女友的姐姐、两女是密友...

开一个锅贴加盟店一年可以赚多少钱?

开一个锅贴加盟店一年可以赚多少钱?

  锅贴是我国的传统美食小吃,相信许多人都较量喜欢吃锅贴,并且,市场上锅贴的店肆也不少,那么,开一个锅贴加盟店一年可以赚几多钱呢?相信这个问题不只是有加盟锅贴规划的伴侣想要知道,尚有一些好奇心较量强的...