首页 > 其他分享 >SSSRF-302跳转 Bypass

SSSRF-302跳转 Bypass

时间:2023-09-19 13:22:36浏览次数:42  
标签:127.0 0.1 302 Bypass 跳转 绕过 SSSRF

302跳转 Bypass

题目描述:SSRF中有个很重要的一点是请求可能会跟随302跳转,尝试利用这个来绕过对IP的检测访问到位于127.0.0.1的flag.php吧!

  这道题绕过的方式有很多,这里先讲讲302跳转,302跳转就是由一个URL跳转到另外一个URL当中去,就好比现实生活中的呼叫转移,在网页中比如一个网站的网址更新了,一部分的用户还不知道,就可以使用302跳转,从旧的网址跳转到新的网址上,按照这个思路,我们需要实现另外一种表达方式绕过127.0.0.1/flag/.php。

 

 

 

这道题按照上面的解法,我试了一下进制绕过,好像用的十进制就可以实现127.0.0.1绕过。即要构造

/?url=2130706433/flag.php

 

翻译

搜索

复制

<iframe></iframe>

标签:127.0,0.1,302,Bypass,跳转,绕过,SSSRF
From: https://www.cnblogs.com/TinKode123/p/17714367.html

相关文章

  • 关于jsp借助WebServlet注解跳转到对应的servlet,表示界面404,且注解在前端界面不被识别
    问题描述我是属于那种习惯了使用其他框架之后,且,好久没有写过javaweb了,就忘记了jsp/html前端界面通过WebServlet注解跳转到servlet的方法,就这么一个破问题!!!坑了我一下午!!问题解决起初我还以为是servlet-api的依赖没有导入进去,发现早就在pom.xml文件里面好好地躺着了;当然,从始至终......
  • 2023软件工程02---2023021858刘毅
    最想学习的技术:kafka以下学习内容是我结合Kafka官方文档总结下来的技术学习文档入门阶段:入门书籍和网络资源:书籍:《Kafka权威指南》(Confluent团队编写)。官方网站:ApacheKafka。基础知识:了解Kafka的基本概念,如Producer、Consumer、Topic、Partition、Broker等。安装和......
  • 问卷调研,支持新增题目,修改题目,题目上移下移,新增选项,选项上移下移,题目跳转功能,支持预览
    <template><divclass="app-container"><el-cardshadow="never"><el-row:gutter="20"type="flex"justify="space-between"><el-col:span="12"style=&......
  • IDEA 接口方法不能跳转到实体类实现方法的问题
    没有跳入到实体类实现方法的I+向下的箭头图标。极大可能是因为编辑器自带的代码高亮工具(Syntaxhighlighte)失效。解决方案第一种:清除缓存第二种:快捷键ctrl+alt+shift+h选择Syntax即可......
  • vue router页面跳转及传参、Vue获取用户输入到页面的数据在另一个页面使用
     vuerouter页面跳转及传参?一、router-link跳转###1.不带参数,name,path都行,建议用name<router-link:to="{name:'home'}"><router-link:to="{path:'/home'}">###2.带params参数<router-link:to="{name:'home'......
  • html 铆钉跳转指定元素 元素id
    目录html铆钉跳转指定元素元素idhtml铆钉跳转指定元素元素id标识该元素的唯一身份,并且可以在其他地方引用比如,通过a标题跳转到指定的位置:<p><ahref="#C4">查看章节4</a></p><h2>章节1</h2><p>这边显示该章节的内容……</p><h2>章节2</h2><p>这边显示该章节......
  • BOOT跳转APP,STM32F4正常,但是GD32F4起不来的问题
    问题描述: stm32F4可以正常从BOOT跳转执行APP,到了GD32F4,卡死在APP程序的这里。   临时解决办法:APP程序内 把这两句代码都屏蔽掉就好了。 相关资料搜索:  最佳解决方案:在APP里面,先rcc_deinit一下,如下所示。    .......
  • web前端HTML中五种网页跳转的方法
    单自动跳转法对于表单大家都很熟悉,就是将表单中填写的内容,提交到action参数中指定的url地址中,目标url再对接收到的数据进行处理。利用这一点,我们可间接的实现网页跳转,只不过,我们并不需要提交任何表单内容。再结合javascript脚本,可以对表单进行自动提交。示例如下:cript>其中form1名......
  • vue3 跳转小程序
    兼容微信内跳转和h5跳转第一步在index.html里面引入SKD<!--公众号JSSDK--><scriptsrc="https://res.wx.qq.com/open/js/jweixin-1.6.0.js"></script><!--云开发WebSDK--><scriptsrc="https://res.wx.qq.com/open/js/cloudbase/1.1.0/clo......
  • React项目笔记-环境搭建、路由封装(跳转Navigate、懒加载lazy)、模块化样式引入、状态管
    环境准备nodev16.15.0npm8.5.5AntDesignofReact:https://ant.design/docs/react/introduce-cn一,创建项目npminitvite√Projectname:...vite-project-react√Selectaframework:»React√Selectavariant:»TypeScript然后使用vscode打开项目,由于......