通过抓包登陆界面,发现存在ssrf漏洞
在通过ps猜测是ssrf打mysql
使用gopherus工具生成ssrf打mysql 的payload
之后放到burp中把参数在url编码一次
查看是否成功写入文件
成功写入,使用蚁剑连接
2024-01-25 22:30:10
通过抓包登陆界面,发现存在ssrf漏洞
在通过ps猜测是ssrf打mysql
使用gopherus工具生成ssrf打mysql 的payload
之后放到burp中把参数在url编码一次
查看是否成功写入文件
成功写入,使用蚁剑连接