csrf_ssrf-pikachu
csrf_ssrf-pikachu
第一关
Burpsuite 抓包
是get

第二关
和第一关类似,但是是post

第三关
这个需要暴力破解token才能做到修改,一次一token


发现爆破好快
ssrf
第一关
ssrf(curl)
1 | PHP中下面函数的使用不当会导致SSRF: |

关注url,我把它改成了baidu的网址http://pikachu:8081/vul/ssrf/ssrf_curl.php?url=https://www.baidu.com
第二关
ssrf(file_get_content)http://pikachu:8081/vul/ssrf/ssrf_fgc.php?file=php://filter/read=convert.base64-encode/resource=ssrf.php


就是说,他可以读取你这个宿主机任意的文件,然后解码后可以看到宿主机的信息
- 标题: csrf_ssrf-pikachu
- 作者: r1ck9
- 创建于 : 2026-01-11 01:09:00
- 更新于 : 2026-08-12 16:44:31
- 链接: https://www.r1ck9.top/2026/01/11/csrf_ssrf-pikachu/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论