无回显SSRF如何利用最大化

不管是平时渗透或者攻防,甚至某些无回显CVE漏洞(CVE-2021-22214),这种无回显SSRF如何利用最大化

最佳答案 2022-08-05 23:26

主要看是什么类型的SSRF,如果能控制协议可以利用gopher协议去扩大攻击面,利用脆弱组件(redis、fastCGI)反弹shell

其它 0 个回答

  • 0 关注
  • 0 收藏,10874 浏览
  • afei00123 提出于 2022-08-03 11:36