在Burp學院裡的一題(SSRF) - 資安
By John
at 2020-06-10T01:56
at 2020-06-10T01:56
Table of Contents
大家好~
最近在玩Burp學院裡的一些題目~
其中有一題的解payload看不太懂
想請教大家~
題目網址:
https://portswigger.net/web-security/ssrf/lab-ssrf-with-whitelist-filter
裏頭有個有SSRF漏洞的地方,
他會過濾參數stockApi值網址不為stock.weliketoshop.net的
他的payload如下:
http://localhost:80%[email protected]/admin/delete?username=carlos
其中
%2523為'#'字號的Double Encoding
所以沒有過濾字元的話payload會像是:
http://localhost:80#@stock.weliketoshop.net/admin/delete?username=carlos
看不懂的地方是@前面的部分
@前面代表userinfo (localhost:80#)
所以請問這個是使用者localhost,密碼為80?
怎麼看都不太像,localhost指的是網址吧,80就是HTTP的port
還有#這個出現在這裡是甚麼意思....
照理說不是frame,應該是資源相關的附在網址的最後面嗎?
小的程度很差,還請各位大大解釋一下XD
--
最近在玩Burp學院裡的一些題目~
其中有一題的解payload看不太懂
想請教大家~
題目網址:
https://portswigger.net/web-security/ssrf/lab-ssrf-with-whitelist-filter
裏頭有個有SSRF漏洞的地方,
他會過濾參數stockApi值網址不為stock.weliketoshop.net的
他的payload如下:
http://localhost:80%[email protected]/admin/delete?username=carlos
其中
%2523為'#'字號的Double Encoding
所以沒有過濾字元的話payload會像是:
http://localhost:80#@stock.weliketoshop.net/admin/delete?username=carlos
看不懂的地方是@前面的部分
@前面代表userinfo (localhost:80#)
所以請問這個是使用者localhost,密碼為80?
怎麼看都不太像,localhost指的是網址吧,80就是HTTP的port
還有#這個出現在這裡是甚麼意思....
照理說不是frame,應該是資源相關的附在網址的最後面嗎?
小的程度很差,還請各位大大解釋一下XD
--
Tags:
資安
All Comments
By Yedda
at 2020-06-11T01:21
at 2020-06-11T01:21
By Barb Cronin
at 2020-06-12T00:46
at 2020-06-12T00:46
By Adele
at 2020-06-13T00:10
at 2020-06-13T00:10
By Tom
at 2020-06-13T23:35
at 2020-06-13T23:35
By Edward Lewis
at 2020-06-14T23:00
at 2020-06-14T23:00
By Gilbert
at 2020-06-15T22:25
at 2020-06-15T22:25
By Yedda
at 2020-06-16T21:50
at 2020-06-16T21:50
By Jacky
at 2020-06-17T21:14
at 2020-06-17T21:14
By Kelly
at 2020-06-18T20:39
at 2020-06-18T20:39
By Christine
at 2020-06-19T20:04
at 2020-06-19T20:04
Related Posts
在滲透測試之前
By Iris
at 2020-05-27T16:16
at 2020-05-27T16:16
在滲透測試之前
By Hedda
at 2020-05-27T13:18
at 2020-05-27T13:18
有推薦數位鑑識相關的書籍嗎
By Bethany
at 2020-05-17T10:07
at 2020-05-17T10:07
如何有效防範電郵詐騙
By Connor
at 2020-05-15T19:15
at 2020-05-15T19:15
淺談 事件調查&數位鑑識&惡意程式分析
By Franklin
at 2020-05-15T18:43
at 2020-05-15T18:43