所在的位置: html >> html介绍 >> Html到Pdf转换器ssrf

Html到Pdf转换器ssrf

白癜风效果 http://news.39.net/bjzkhbzy/171212/5924243.html

嘿,黑客们,希望你们在这次新冠疫情中一切安好,这是我在一个私密项目通过html到pdf转换器功能找到的一个ssrf的故事,它能够读取内部文件、aws元数据和一些内部调试端口,客户资料。我将把我发现的各种绕过和利用分为3个部分。

SSRF到AWS密钥和敏感信息披露

我开始测试Web应用程序,在看到pdf转换器功能后,我快速测试了一些ssrfpayload。该应用程序正在从远程位置获取url,因此我设置了一个远程


转载请注明:http://www.aierlanlan.com/rzfs/369.html