Curl 导致 SSRF 及 WAF 绕过方式

Curl 漏洞 背景 SSRF 一般用来探测内网服务,但由于应用层使用的 Request 服务(curl/filegetcontents)一般不只是支持 HTTP/HTTPS,导致可以深层次利用。 漏洞代码 function curl($url){ $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, $url); curl_
相关文章
相关标签/搜索