ctfshow_WEBak 赛

Escriba el título del catálogo aquí

palabra web1_view

<?php

#flag in http://192.168.7.68/flag
if(isset($_GET['url'])){
    
    
    $url = $_GET['url'];
    $protocol = substr($url, 0,7);
    if($protocol!='http://'){
    
    
        die('仅限http协议访问');
    }
    if(preg_match('/\.|\;|\||\<|\>|\*|\%|\^|\(|\)|\#|\@|\!|\`|\~|\+|\'|\"|\.|\,|\?|\[|\]|\{|\}|\!|\&|\$|0/', $url)){
    
    
        die('仅限域名地址访问');
    }
    system('curl '.$url);
}

Aquí restringir muchas cosas, podemos buscar formas de omitir el bypass ssrf resumido
aquí.
Inserte la descripción de la imagen aquípara resumir
1. Derivación del período SSRF;

Supongo que te gusta

Origin blog.csdn.net/qq_45951598/article/details/114481650
Recomendado
Clasificación