CTF-WEB总结之SSRF利用

18 篇文章 9 订阅

shell简介

Shell是系统的用户界面,提供了与内核进行交互操作一种接口。它 收输入命令并把送入内核去执行。因为系统使我们不能直接操作的, shell 就给我们提供了一个接口,通过shell 我 们可以把命令送入到内核。 shell 管理用户与操作系统之间的 交互:等待你输入,向操作系统解释输入,并且处理各种样的操作系统出结果 。
1、dirsearch目录扫描
在这里插入图片描述
2.通过file协议获取php文件的源码
在这里插入图片描述
看不到内容是由于php的<被当做一个注释。php的格式

<?php ... ?>

2.这个代理切换工具感觉很方便啊,但是我还不知道是什么
在这里插入图片描述
3.通过dict协议探测端口
在这里插入图片描述
gopher协议发送http请求两次编码
在这里插入图片描述
%0D%0A表示请求每一行结尾对应的/r/n,http协议每一行的结尾必须是/r/n
gopher 协议第一个字符是无效的,所以在这里加上了一个‘_’,gopher协议可以将很多tcp内容打包一块发送出去。

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值