ssrf漏洞复现

目录

基础环境

查看phpinfo发现线索

探测端口+gopher协议


基础环境

ssrf漏洞复现_第1张图片这里发现一些基础协议呗过滤掉了。但是有个提示的info,于是先看看

查看phpinfo发现线索

ssrf漏洞复现_第2张图片

发现这台主机的地址了,于是猜测这个网段应该还有其他主机,试了一下

172.21.0.1:80  172.21.0.3:80果然如下(0.1是陷阱就不浪费时间了,)

ssrf漏洞复现_第3张图片

探测端口+gopher协议

然后对这个172.21.0.3这个主机探测端口发现6379ridis开着的,直接用gopher协议写webshell

ssrf漏洞复现_第4张图片

你可能感兴趣的:(安全)