我们可以进入bp利用bp模块collaborator,进行检测:
我们点击复制到剪切板:
然后再到目标网站进行构造URL:
然后我们访问,点击轮询,
可以看到页面有回显,然后我们查看bp模块:
可以看到成功访问,说明该网站可以访问第三方网站,可能存在SSRF漏洞,
然后下一步就可以进行测试是否能访问内网,如果可以就基本石锤了然后就可以交漏洞了。
我们可以进入bp利用bp模块collaborator,进行检测:
我们点击复制到剪切板:
然后再到目标网站进行构造URL:
然后我们访问,点击轮询,
可以看到页面有回显,然后我们查看bp模块:
可以看到成功访问,说明该网站可以访问第三方网站,可能存在SSRF漏洞,
然后下一步就可以进行测试是否能访问内网,如果可以就基本石锤了然后就可以交漏洞了。