<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ssrf 高危觸發點有什么


    發現錯別字 6個月前 提問
    回答
    1
    瀏覽
    266
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1

    觸發點簡單來說就是這個漏洞的入口,也就是所謂的突破口。尋找觸發點的目的是為了更好的構造Payload,好一點的方法就是通過逆向找到觸發點然后構造好的payload然后進行攻擊。觸發點對于ssrf來說還是很重要的。高危觸發點有如下這些:

    • 圖片加載與下載:通過URL地址加載或下載圖片。

    • 從遠程服務器請求資源。

    • 數據庫內置功能(Orage,MongoDB,MSSQL,Posgres,couchDB)。

    • Web Mail收取其他郵箱郵件。

    • 文件處理、編碼處理、屬性信息處理(FFmpeg,docx,pdf,XML處理)。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    6個月前 / 評論
    亚洲 欧美 自拍 唯美 另类