csrf_ssrf-pikachu

r1ck9

csrf_ssrf-pikachu

第一关

Burpsuite 抓包

是get

屏幕截图 2026\-01\-12 003733\.png

第二关

和第一关类似,但是是post

image\.png

第三关

这个需要暴力破解token才能做到修改,一次一token

image\.png

image\.png

发现爆破好快

ssrf

第一关

ssrf(curl)

Text
1
2
3
4
PHP中下面函数的使用不当会导致SSRF:
file_get_contents()
fsockopen()
curl_exec()

image\.png

关注url,我把它改成了baidu的网址
http://pikachu:8081/vul/ssrf/ssrf_curl.php?url=https://www.baidu.com

第二关

ssrf(file_get_content)
http://pikachu:8081/vul/ssrf/ssrf_fgc.php?file=php://filter/read=convert.base64-encode/resource=ssrf.php

image\.png

image\.png

就是说,他可以读取你这个宿主机任意的文件,然后解码后可以看到宿主机的信息

  • 标题: csrf_ssrf-pikachu
  • 作者: r1ck9
  • 创建于 : 2026-01-11 01:09:00
  • 更新于 : 2026-08-12 16:44:31
  • 链接: https://www.r1ck9.top/2026/01/11/csrf_ssrf-pikachu/
  • 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论