SSRF7 SSRF漏洞的检测方式
我们可以进入bp利用bp模块collaborator,进行检测:
我们点击复制到剪切板:
然后再到目标网站进行构造URL:
http://192.168.112.12/pikachu-master/vul/ssrf/ssrf_curl.php?url=mvluewtgs390alohzqjakhu2qtwkkc81.oastify.com
然后我们访问,点击轮询,
可以看到页面有回显,然后我们查看bp模块:
可以看到成功访问,说明该网站可以访问第三方网站,可能存在SSRF漏洞,
然后下一步就可以进行测试是否能访问内网,如果可以就基本石锤了然后就可以交漏洞了。