SSRF漏洞利用

SSRF漏洞利用步骤:

  1. 查找内网存活主机IPfile
  2. 查找内网主机开放端口 dict
  3. 目录扫描 http
  4. 漏洞利用

命令执行

GET提交

利用shell.php进行命令执行

  1. http://IP:80.shell.php?cmd=ls执行命令
  2. gopher记得加端口号和占位符

image-20250401181646155

POST提交

  1. gopher记得加端口号和占位符

image-20250401181947212

image-20250401182052820

XXE漏洞利用

听不懂

SQL注入漏洞利用