1.Gopherus - https://github.com/tarunkant/Gopherus
Gopherus可以帮助我们直接生成Gopher payload,以利用SSRF(服务器端请求伪造)并获得RCE(远程代码执行),
常用的还有以下两个工具
-
SSRFmap - https://github.com/swisskyrepo/SSRFmap
-
shellver - https://github.com/0xR0/shellver
2.参考相关payload:
3.非常好的个人学习ssrf的项目