DEV Community

Peppa
Peppa

Posted on

CBJS: SSRF 7

Detail

  • Mục tiêu: Tìm cách đọc được nội dung file hidden_feature.php trên server hiện tại
  • Trong trường hợp này, ta không biết absolute path của file
  • Trong php:// ta có thể tìm thấy thứ thú vị Image description
  • Có thể sử dụng filter trên url, có chức năng tương tự như readfile và chấp nhận relative path Image description

Image description

Top comments (0)

AWS Q Developer image

Your AI Code Assistant

Generate and update README files, create data-flow diagrams, and keep your project fully documented. Built to handle large projects, Amazon Q Developer works alongside you from idea to production code.

Get started free in your IDE

👋 Kindness is contagious

Please leave a ❤️ or a friendly comment on this post if you found it helpful!

Okay