SSRF 原理与三大高危协议全解:file/dict/gopher 如何穿透内网
从 SSRF 核心成因出发,深入解析 file、dict、gopher 三大协议的利用原理与攻击姿势,配合可运行的 Python/Node 靶场代码,帮助读者从零掌握协议级 SSRF 攻击链。
阅读全文 →从 SSRF 核心成因出发,深入解析 file、dict、gopher 三大协议的利用原理与攻击姿势,配合可运行的 Python/Node 靶场代码,帮助读者从零掌握协议级 SSRF 攻击链。
阅读全文 →以真实渗透场景为例,演示如何通过 SSRF 逐步突破内网边界,覆盖 Redis 未授权、SpringBoot Actuator 利用、Fastjson 反序列化、Elasticsearch 任意写、Docker 接管等经典攻击面。
阅读全文 →系统梳理 SSRF 漏洞中最常见的防护绕过技术,包括 DNS Rebinding、IPv6 绕过、URL 解析差异、编码混淆、HTTP 302 重定向链、短链/缩略图代理等,并配合攻防两端代码演示。
阅读全文 →系统讲解 Web 应用文件上传漏洞的完整攻击面,覆盖前端校验绕过、MIME 绕过、黑名单/白名单绕过、解析漏洞利用、.htaccess 配置注入、竞争条件上传等技术,并配合 PHP/Java 靶场代码。
阅读全文 →深入讲解 PHP/Java/Node.js 环境下的本地文件包含(LFI)与远程文件包含(RFI)漏洞,覆盖路径穿越、日志文件包含、Session 文件包含、临时文件竞争、pearcmd.php RCE 等真实攻击技巧。
阅读全文 →