pikachu靶场通过秘籍之服务端请求伪造攻击

简介: pikachu靶场通过秘籍之服务端请求伪造攻击

我们继续

我们发现应该是这个url的原因把这个地址的东西跳转过来了,我们换一个试试

发现ssrf的概述页已经跳转过来了

测试成功

我们继续

我们可以通过url栏里分析得到这次不是传url了,而是把某个文件传过来了

那我们就找一个试试吧

就用它了

文件内容成功显示在了这个关卡里面

打入成功

好啦,我们的皮卡丘靶场到现在已经全部结束战斗啦,感谢各位师傅的观看,我们下期见!

目录
相关文章
|
3月前
|
Python
Burpsuite插件 -- 伪造IP
Burpsuite插件 -- 伪造IP
82 1
|
12月前
|
安全 前端开发 应用服务中间件
|
12月前
pikachu靶场通关秘籍之跨站请求伪造攻击
pikachu靶场通关秘籍之跨站请求伪造攻击
80 0
pikachu靶场通关秘籍之跨站请求伪造攻击
|
12月前
|
XML 安全 数据格式
pikachu靶场通过秘籍之XXE漏洞攻击
pikachu靶场通过秘籍之XXE漏洞攻击
114 0
|
12月前
|
安全
pikachu靶场通过秘籍之不安全的URL跳转漏洞攻击
pikachu靶场通过秘籍之不安全的URL跳转漏洞攻击
107 0
|
12月前
|
安全 PHP
pikachu靶场通关秘籍之文件上传攻击
pikachu靶场通关秘籍之文件上传攻击
237 0
|
安全 前端开发 应用服务中间件
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(上)
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(上)
246 0
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(上)
|
XML 安全 网络协议
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(下)
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(下)
307 0
【BP靶场portswigger-服务端9】服务端请求伪造SSRF漏洞-7个实验(全)(下)
|
JSON 安全 前端开发
【BP靶场portswigger-客户端16】测试WebSockets安全漏洞-3个实验(全)
【BP靶场portswigger-客户端16】测试WebSockets安全漏洞-3个实验(全)
317 0
【BP靶场portswigger-客户端16】测试WebSockets安全漏洞-3个实验(全)
|
存储 Web App开发 安全
【BP靶场portswigger-客户端12】跨站点请求伪造CSRF-12个实验(全)(下)
【BP靶场portswigger-客户端12】跨站点请求伪造CSRF-12个实验(全)(下)
449 0
【BP靶场portswigger-客户端12】跨站点请求伪造CSRF-12个实验(全)(下)