SSRF
SSRF 学习之 ctfhub靶场-FastCGI
提示为:“这次。我们需要攻击一下 fastcgi 协议咯。也许附件的文章会对你有点帮助” 题目附件是一篇文章的链接:Fastcgi 协议分析 && PHP-FPM 未授权访问漏洞 && Exp 编写
FastCGI 协议
相关资料解释如下:
在静态网站中,WEB 容器如…
SSRF学习之ctfhub靶场-基础部分
SSRF,全称为 Server-Side Request Forgery,服务器端请求伪造,是攻击者能够代表服务器发送请求时产生的漏洞。它允许攻击者 “伪造” 易受到攻击服务器的请求签名,从而在 web 上占据主导地位,绕过防火墙控制并获得对内部服务的访问权限 形成原因…