服务器端请求伪造强制发布请求[关闭]

问题描述 投票:0回答:0

if ($_SERVER['REQUEST_METHOD'] === "GET") else if ($_SERVER['REQUEST_METHOD'] === "POST") 在 SSRF 攻击中,我如何强制服务器发送一个 post 请求,以确保我仅通过使用 url 参数就可以到达 else if 部分代码,例如网站/?url="ssrf payload"

这与 ctf 培训有关,我得到的提示是尝试不同的 url 方案。我需要指导而不是实际答案。谢谢!

http request
© www.soinside.com 2019 - 2024. All rights reserved.