avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogSSRF靶场练习 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

SSRF靶场练习

发表于2023-01-15|更新于2026-10-04|渗透测试WEB测试SSRF漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/53625/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试靶场
cover of previous post
上一篇
03-数据提取方法
爬虫数据提取总览:结构化与非结构化数据的分类及对应解析方式,静态与动态加载数据的判断方法,用开发者工具 Fetch/XHR 定位数据接口的技巧,及 xpath、bs4、正则三种提取方式的性能对比与选型建议。
cover of next post
下一篇
04-数据存储
爬虫数据存储:TXT/JSON/CSV 存储,PyMySQL 入 MySQL、PyMongo 入 MongoDB 实战,哈希、布隆过滤器、Redis 集合等去重方案,附 Bloom Filter + Redis 两级分布式去重架构。
相关推荐
cover
2022-09-20
渗透测试靶场二
渗透靶场实战(二):Joomla RCE 与 Weblogic RCE 双靶打点,反弹 shell 与 socks 代理链搭建,探测存活主机推进二层网络的过程记录。
cover
2024-01-13
命令执行和代码执行靶场练习
命令执行靶场练习笔记:PTE 靶场过滤 cat、目录分隔符与综合过滤等题目的源码分析、绕过思路与 exec 无回显场景处理记录。
cover
2023-02-12
文件上传靶场练习
文件上传靶场逐关通关笔记:前端后缀过滤抓包绕过起步,.user.ini 与 .htaccess 特殊文件利用等十余关的绕过思路与蚁剑连接记录。
cover
2022-09-20
渗透测试靶场一
渗透靶场实战(一):ThinkPHP5 RCE 打点写 shell,msf/CS 上线后配置代理、端口扫描进入二层网络拿下 HongCMS 的多层内网渗透全记录。
cover
2023-06-22
文件包含靶场练习
文件包含靶场练习笔记:PTE 靶场逐关记录——本地/远程包含、data/input/filter 伪协议 getshell 与读文件、过滤 php 绕过与包含日志利用。
cover
2022-09-20
渗透测试靶场三
渗透测试靶场实战(三):靶场环境的渗透流程与解题过程笔记,配套环境拓扑与复现要点记录,正文较简以参考链接为主,可作为系列补充。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. pte靶场练习
    1. 1.1. tomcat-tomcat ——put漏洞
      1. 1.1.1. 1. 分析环境
      2. 1.1.2. 2. 直接抓主页的包,对包做更改
      3. 1.1.3. 3. 上传JSP的木马
      4. 1.1.4. 4. 查看目标的环境即可看到FLAG
    2. 1.2. ssrf例一:
      1. 1.2.1. 使用file协议访问本地
      2. 1.2.2. 利用burp抓包进行主机存活和端口存活的探测
      3. 1.2.3. 第一台机器:172.72.23.21
      4. 1.2.4. 第二台机器:172.72.23.22
        1. 1.2.4.1. 1. 分析思路
        2. 1.2.4.2. 2. 扫描路径
        3. 1.2.4.3. 3. 分析shell.php
        4. 1.2.4.4. 4. 通过这个shell访问数据是访问不了的
      5. 1.2.5. 第三台机器:172.72.23.23 - 80、3306
      6. 1.2.6. 第四台机器:172.72.23.24 - 80
        1. 1.2.6.1. 1. 思路分析
        2. 1.2.6.2. 2. 使用gopher协议攻击
      7. 1.2.7. 第五台机器:172.72.23.26 - 8080
        1. 1.2.7.1. 1. 访问页面发现内网的tomcat存在PUT上传文件的漏洞
        2. 1.2.7.2. 2. 构造请求包:
        3. 1.2.7.3. 3. 构造gopher请求
        4. 1.2.7.4. 4. 执行命令
    3. 1.3. ssrf例二:
      1. 1.3.1. 1. 读取host文件,做内网探测
      2. 1.3.2. 2. 访问172.18.0.3:80获取信息
      3. 1.3.3. 3. 访问:http://172.18.0.2:80获取信息
      4. 1.3.4. 4. 借助gopher协议携带本地请求标识进行访问
    4. 1.4. ssrf例三:攻击redis未授权
  2. 2. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中