W

Bool型SSRF的思考与实践

Wulala / 2015-08-04

什么是Bool型SSRF, 没听说过. 其实我也没有听说过. 只是我也不知道该怎么描述就起了这样一个名称. Bool型SSRF:简单来说就是仅返回True 或 False的SSRF. 就以我前两天我挖掘的一个搜狐SSRF为例, 只有服务器端正确响应HTTP请求并且只有响应码为200的时候,返回Success,其余全部返回Failed. 这就是一个典型的Bool型SSRF.

W

Wulala

^..^ ^..^ ^↓^ ^..^ ^..^

twitter weibo github wechat

随机分类

数据安全 文章:29 篇
Exploit 文章:40 篇
无线安全 文章:27 篇
密码学 文章:13 篇
前端安全 文章:29 篇

最新评论

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮

H

HHHeey

好的,谢谢师傅的解答

Article_kelp

a类中的变量secret_class_var = "secret"是在merge

H

HHHeey

secret_var = 1 def test(): pass