[NISACTF 2022]easyssrf
目录
[NISACTF 2022]easyssrf
题目已经告知利用 SSRF 漏洞,输入 file:///etc/passwd ,失败,提示换个路径
输入 file:///flag ,得到提示 fl4g
输入 file:///fl4g ,得到提示 ha1x1ux1u.php
访问 ha1x1ux1u.php
|
|
payload:?file=../../../flag
无基础可看:SSRF漏洞原理攻击与防御(超详细总结)
当我站在传授他人的角度思考问题时
才能真正领悟并融会贯通
博客受益者是未来那个遗忘某个技术的自己