首页 > 其他分享 >CTFHUB-SSRF-302跳转 Bypass

CTFHUB-SSRF-302跳转 Bypass

时间:2024-07-07 20:01:30浏览次数:20  
标签:CTFHUB 302 url flag 源码 file 跳转 php 页面

开启题目,页面空白

尝试访问127.0.0.1/flag.php页面

?url=127.0.0.1/flag.php

提示:不允许企业内部IP访问,使用file协议获取其源码,得到flag.php页面源码

?url=file:///var/www/html/flag.php

与之前一样,通过REMOTE_ADDR请求头限制本地IP请求,源码中并没有之前的hacker! Ban Intranet IP,所以查看index.php页面的源码,得到index.php页面源码

?url=file:///var/www/html/index.php

其中存在黑名单,限制了127、172、10、192网段,其实可以通过localhost的方式绕过,即?url=localhost/flag.php 也可以得到flag

但题目提示使用302跳转方式,尝试将http://127.0.0.1/flag.php转换为短网址

https://3mw.cn/81kcd

访问得到了flag

常见的短网址生成平台有:

  1. 短网址:dwz5.com
  2. C1N 短网址
  3. Bitly
  4. TinyURL
  5. Google URL Shortener
  6. Rebrandly

标签:CTFHUB,302,url,flag,源码,file,跳转,php,页面
From: https://blog.csdn.net/weixin_68416970/article/details/140106018

相关文章

  • CTFHUB-SSRF-数字IP Bypass
    开启题目,页面空白根据提示,不能使用点分十进制,尝试将127.0.0.1转换为十六进制形式,也就是0x7f000001构造题目有所需Payload?url=0x7f000001/flag.php访问得到了flag八进制:0177.000.000.001十进制:127.0.0.1十六进制:0x7f000001进制转换网址:https://www.bchrt.com/tools......
  • CTFHUB-SSRF-URL Bypass
    开启题目给出提示,url参数的值中必须包含有http://notfound.ctfhub.com,可以采用@,也就是HTTP基本身份认证绕过HTTP基本身份认证允许Web浏览器或其他客户端程序在请求时提供用户名和口令形式的身份凭证的一种登录验证方式。也就是:http://www.xxx.com@www.yyy.com形......
  • android中activity与fragment之间的各种跳转
    我们以音乐播放、视频播放、用户注册与登录为例【Musicfragment(音乐列表页)、Videofragment(视频列表页)、MusicAvtivity(音乐详情页)、VideoFragment(视频详情页)、LoginActivity(用户登录)、RegisterActivity(用户注册)】目录1.activity与activity之间的跳转2.activity与fragment之间......
  • 抖音卡片怎么做,抖音卡片跳转微信,抖音小圆码制作教程
    抖音卡片功能可以把抖音上的粉丝通过链接的方式转移到自己的任何一个社交工具上来,可以进行更好更方便的私欲管理,但是目前是市场上没有很好的抖音私信卡片生成工具。同时也有很多伙伴不会制作抖音私信卡片,所以爱短链小编特意为大家带来教程,希望能对大家有所帮助。首先搜索‘蜂......
  • 抖音卡片跳转微信,小圆码怎么制作,如何自动回复,抖音跳转微信详细教程
    我们看一下演示效果:抖音卡片跳转私域,如何制作? 抖音卡片功能可以把抖音上的粉丝通过链接的方式转移到自己的任何一个社交工具上来,可以进行更好更方便的私欲管理,但是目前是市场上没有很好的抖音私信卡片生成工具。同时也有很多伙伴不会制作抖音私信卡片,所以爱短链小编特意......
  • Vue3 对跳转 同一路由传入不同参数的页面分别进行缓存
    1:使用场景   从列表页跳转至不同的详情页面,对这些详情页面分别进行缓存2:核心代码2.1:配置路由文件在路由文件里对需要进行缓存的路由对象添加meta属性 //需要缓存的详情页面路由 {  name:detail,  path:'/myRouter/detail',//路径  compo......
  • vue 实现跳转第三方平台
    在Vue中实现跳转到第三方平台,通常可以通过几种方式来完成,具体取决于你是想在当前浏览器窗口打开链接,还是新开一个窗口,或者使用iframe嵌入等。以下是一些常见方法:1.使用<a>标签直接跳转最简单直接的方法是使用HTML的<a>标签,设置href属性为目标URL。<template><div>......
  • HTML【详解】超链接 a 标签的四大功能(页面跳转、页内滚动【锚点】、页面刷新、文件下
    超链接a标签主要有以下功能:跳转到其他页面<ahref="https://www.baidu.com/"target="_blank">百度</a>href:目标页面的url地址或同网站的其他页面地址,如detail.htmltarget:打开目标页面的方式_self:在同一个网页中显示(默认值)_blank:在新的窗口中打开【常用】_......
  • 小红薯私域引流新策略:一键跳转卡片制作与详情指南!
    小红薯私域引流新策略:一键跳转卡片制作与详情指南!大家好,今天要介绍的是一款牛啵一的小红薯跳转卡片。https://mp.weixin.qq.com/s?__biz=Mzk0MTY0NjA2Mg==&mid=2247485260&idx=1&sn=281edce48cc6193a6e46769618c9f9fd&chksm=c2ce0ecdf5b987dba3c09d383ed19fa6bf566f21416546......
  • next.js 利用中间件(middleware.ts)实现PC与移动互相丝滑跳转
    场景描述产品要求开发一个落地页,为了美观,他要求这个两个页面分开设计,PC页面路由是`/landingpage`,移动端页面是`/landingpage/mobile`从用户角度出发,现在有一种访问场景,假如用户A正在访问PC页面`/landingpage`,然后他要把这个页面以微信方式分享给用户B,用户通过手机方式打开,那这个......