NSSCTF CVE版签到
题目提示:SSRF,CVE,截断
接着我们打开容器我们会发现这个容器有个按钮点击上传上传的是http://www.ctfhub.com
由于考点是SSRF和截断我们可以尝试伪造,接着我就进行伪造127.0.0.1%00
大致的意思是伪造后边必须是123否则不进行下一步接着我就尝试127.0.0.123%00发现成功了
接着我们去提交就可以了
题目提示:SSRF,CVE,截断
接着我们打开容器我们会发现这个容器有个按钮点击上传上传的是http://www.ctfhub.com
由于考点是SSRF和截断我们可以尝试伪造,接着我就进行伪造127.0.0.1%00
大致的意思是伪造后边必须是123否则不进行下一步接着我就尝试127.0.0.123%00发现成功了
接着我们去提交就可以了