Weblogic ssrf

集训第五周 星期一~二 一.知识点: 1.ssrf: 服务端请求伪造,好像有三种利用方式,可是我目前就只会最普通的一种,利用SSRF进行端口探测,也是写这道题须要用的。有时候服务端的一个内网中有漏洞,但是咱们又没有办法直接访问,因此咱们就须要经过服务器,去访问服务器的内网,因此叫服务端请求伪造。有这个漏洞的条件,就是服务器端,须要有与内网传输数据的接口,要否则没法访问内网啊。一般状况下,好比一个图
相关文章
相关标签/搜索