1. beplay体育能用吗网络安全学院
  2. HTTP主机标头攻击
  3. 利用
  4. 实验室

实验室:SSRF通过有缺陷的请求解析

从业者

该实验室容易受到基于路由的影响SSRF由于其对请求的预期主机的解析有缺陷。您可以利用此功能来访问位于内部IP地址的不安全Intranet管理面板。

要解决实验室,请访问位于192.168.0.0/24范围,然后删除卡洛斯。

笔记

为了防止用于攻击第三方的学院平台,我们的防火墙会阻止实验室和任意外部系统之间的交互。要求解实验室,您必须使用BURP合作者的默认公共服务器(burpcollaborator.net)。

免费注册以跟踪您的学习进度

通过Portswigger的网络安全学院工作的好处beplay官网可以赌beplay体育能用吗
  • 练习在现实目标上利用漏洞。

  • 记录您从学徒到专家的发展。

  • 看看您在我们的名人堂中排名。

已经有一个帐户?在此登录