网站监测器(MOCTF)

又涉及到我的知识盲区了。。。 试一下http://www.moctf.com 发现这个检测器会将页面的主要内容输出到屏幕,尝试一下http://www.moctf.com/flag.php 还是去看一下大神们的writeup吧,这道题利用了叫做SSRF漏洞(服务器端请求漏洞)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。因为其是由服务器端发生的请求,所以可以访问到外网无法访问到的内部系统。
相关文章
相关标签/搜索