Indi
Vulkey_Chen's Blog gh0st.cn

从偶然出发 在做测试的时候发现了这样一个漏洞,原请求报文如下: GET / HTTP/1.1 Host: attack_website [... HEADER ...] ... 当时最初目的是想测SSRF的,但是经过测试没发现存在漏洞后来想起之前看过的一些漏洞案例,将请求报文中的URI部分替换成了网址: http://gh0st.cn 就变成了如下的请求: GET http://gh0st.cn …

讨论

还没有评论,来说第一句吧。

Vulkey_Chen's Blog 的其他文章