ctfshow 红包题第九弹 ssrf

开始的页面 随便输入一个username,好像是报错 burpsuit抓包 在输入username和密码那里好像有ssrf,输入一个http://www.baid.com,看它有没有返回百度的页面,有则存在ssrf漏洞,经测试是有的 虽然题目提示PS:因为出现权限问题,取消了mysql密码,端口还 原为3306,可是仍是要试下file读取本地文件,看下有没flag.txt 经测试是没有的,那就按题
相关文章
相关标签/搜索