0X00 前言 团队A师傅发来个站,问我有没有得搞 正好在搞其他的站,卡住了,开干换个思路. 0x01 信息收集 开burp抓了下包,目标设置了url重写,开了报错,我们随意输入一个控制器就直接报错. 获取到web绝对路径. 抓包发现这样的请求 随手试了一下burpsuite的dnslog,发现请求过去并回显了,猜测后端使用file_get_contens来获取. 一个可回显ssrf,有什么用呢? 打内网? 尝试file协议,尝试读取文件,发现可以读. 但发现返回的内容不完整,猜测有截断,用ph