导航

关于一个SSRF漏洞渗透的延续

#1
请求是这种类型  https://www.xxx.com?url=192.168.1.1

目前是可以探测到一些内网的服务的,也可用连外网,可用访问我自己的服务器。
像这种情况怎么进一步利用,因为他限制了协议,只能发送一些http的get请求,post请求都发送不了,还是就是url的参数必须是ip,应该是加了正则。
有什么办法能绕过协议的限制或者是从其他角度出发,请各位大佬给一些骚思路。
2020-09-30
#2
可以试试SSRF+302跳转
2020-09-30
#3
可以IP+file吗?而且你想达到什么效果?如果它只提供http/https协议 一般是绕不过的。
2020-10-09
#4
试试支持的协议 和302跳转把