您的位置:首页 > 其它

SSRF的一些总结

2015-09-24 15:59 337 查看
可以从以下URL关键字中寻找SSRF漏洞:

share

wap

url

link

src

source

target

u

3g

display

sourceURl

imageURL

domain

...


存在过滤的时候可以试试以下姿势:

1、@

http://abc@127.0.0.1


2、添加端口号

http://127.0.0.1:8080


3、短地址

http://dwz.cn/11SMa


4、可以指向任意ip的域名:xip.io

10.0.0.1.xip.io  =  10.0.0.1

www.10.0.0.1.xip.io  =  10.0.0.1

mysite.10.0.0.1.xip.io  =  10.0.0.1

foo.bar.10.0.0.1.xip.io  =  10.0.0.1


5、ip地址转换成进制来访问

115.239.210.26 = 16373751032


小伙伴们如果还有别的姿势可以分享出来撒~
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: