web360-ssrf-redis

1.提示redis数据库,用gopherus来帮我们生成请求
1 | |

2.因为要经过两个服务器,所以得到的请求还要再url编码一次,最终payload
1 | |
3.这题要响应很久,但最后木马能写进去
访问就行

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Lengkur!

1.提示redis数据库,用gopherus来帮我们生成请求
1 | |

2.因为要经过两个服务器,所以得到的请求还要再url编码一次,最终payload
1 | |
3.这题要响应很久,但最后木马能写进去
访问就行
