webug4.0靶场之SSRF

0x00 SSRF测试

简单测试一下,包括下列内容:

  • 使用file协议获取
  • 探测内网端口

进入靶场直接404??
修改下URL的路径进入首页
在这里插入图片描述

0x01 使用file协议读取

使用file协议获取C盘的/Windows/win.ini的内容。
在这里插入图片描述

0x02 探测内网端口是否开放

测一下小蜜蜂虚拟机是否开放SSH服务
在这里插入图片描述

你是这白开水一样淡的日子里偷偷加的一颗糖~~
原文地址:https://www.cnblogs.com/0nc3/p/12063443.html