SSRF 原理与三大高危协议全解:file/dict/gopher 如何穿透内网
从 SSRF 核心成因出发,深入解析 file、dict、gopher 三大协议的利用原理与攻击姿势,配合可运行的 Python/Node 靶场代码,帮助读者从零掌握协议级 SSRF 攻击链。
阅读全文 →从 SSRF 核心成因出发,深入解析 file、dict、gopher 三大协议的利用原理与攻击姿势,配合可运行的 Python/Node 靶场代码,帮助读者从零掌握协议级 SSRF 攻击链。
阅读全文 →以真实渗透场景为例,演示如何通过 SSRF 逐步突破内网边界,覆盖 Redis 未授权、SpringBoot Actuator 利用、Fastjson 反序列化、Elasticsearch 任意写、Docker 接管等经典攻击面。
阅读全文 →系统梳理 SSRF 漏洞中最常见的防护绕过技术,包括 DNS Rebinding、IPv6 绕过、URL 解析差异、编码混淆、HTTP 302 重定向链、短链/缩略图代理等,并配合攻防两端代码演示。
阅读全文 →系统梳理 PHP 内置的各种 Wrapper(伪协议),重点讲解 php://filter、php://input、data://、expect://、glob://、phar:// 等的利用场景,配合 LFI/SSRF 组成组合攻击链。
阅读全文 →