ssrf漏洞可用的伪协议有哪些
时间: 2024-03-29 15:08:34 浏览: 234
WebLogic SSRF 及漏洞修复
SSRF(Server-Side Request Forgery)漏洞中可用的一些常见伪协议包括:
1. file://: 用于读取本地文件系统中的文件,可以用来获取敏感信息。
2. http://和https://: 可以用来请求外部资源,包括访问互联网上的网页或API。
3. ftp://: 可以用于访问FTP服务器上的文件。
4. gopher://: 可以用于在Gopher协议支持的服务器上获取文本内容。
5. dict://: 可以用于查询字典定义。
6. ldap://: 可以用于访问LDAP(轻量级目录访问协议)服务器。
7. smb://: 可以用于访问SMB(Server Message Block)共享文件和打印机。
8. ssh://: 可以用于通过SSH(Secure Shell)协议访问远程主机。
请注意,这些伪协议的可用性取决于目标应用程序的配置和网络环境。在进行SSRF漏洞测试时,请确保遵守法律和道德规范,并获得适当的授权。
阅读全文