文章前言
本篇文章我们续接前面的SSRF攻防对抗上、中篇对SSRF的防护绕过进行介绍
防护绕过
利用[::]
http://[::]:80/ >>> http://127.0.0.1
利用@
http://example.com@127.0.0.1
利用短地址
http://dwz.cn/11SMa >>> http://127.0.0.1
本篇文章我们续接前面的SSRF攻防对抗上、中篇对SSRF的防护绕过进行介绍
http://[::]:80/ >>> http://127.0.0.1
http://example.com@127.0.0.1
http://dwz.cn/11SMa >>> http://127.0.0.1