首页
社区
课程
招聘
[推荐]CVE-2017-7272 ssrf漏洞
发表于: 2017-5-2 11:55 2940

[推荐]CVE-2017-7272 ssrf漏洞

2017-5-2 11:55
2940

看过这个ssrf漏洞之后引发了很多思考,会不会有很多类似的php的函数都有这个问题,然后想到很多cms中应该用到了这个函数,是否也可以进行ssrf漏洞,例如wordpress,发现很多地方用了这个原生的php函数,是不是可以研究出一个ssrf漏洞等等,满满的都是cve啊。。。

漏洞地址:237K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6T1N6h3N6K6i4K6u0W2M7r3S2H3i4K6u0W2L8X3g2@1i4K6u0r3j5Y4g2Y4i4K6u0W2M7r3S2H3i4K6y4r3K9h3c8Q4x3@1b7%4y4o6t1I4y4R3`.`.



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 5676
活跃值: (1303)
能力值: ( LV17,RANK:1185 )
在线值:
发帖
回帖
粉丝
2
只能指定端口而已啊。。。怎么利用呢。。?
2017-5-15 23:13
0
雪    币: 139
活跃值: (297)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
$server  是用户可以控制的吗?
2017-5-16 12:00
0
雪    币: 1746
活跃值: (277)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
4
holing 只能指定端口而已啊。。。怎么利用呢。。?
探测内网一些机器开放的端口情况呗
2017-5-17 07:59
0
雪    币: 1746
活跃值: (277)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
5
ning壹零貳贰 $server 是用户可以控制的吗?
有些cms应该可控吧,具体我也没研究过,只是想想
2017-5-17 07:59
0
游客
登录 | 注册 方可回帖
返回