PDA

Просмотр полной версии : like a ssrf


kris990
10.10.2019, 18:54
привет

есть у меня подобие ssrf. приходит запрос от неизвестного объекта - это может быть модуль сервака, как я понимаю, а может быть отдельное ПО, либо вообще надстройка у VDS. собственно я получаю набор хидеров от объекта, могу отправить 301 код в ответ и запрос перенаправляется, т.е. взаимодействие есть. Вопрос Что можно ему отправить в ответ, чтобы получить больше инфы об объекте?

BabaDook
11.10.2019, 01:12
kris990 said:
↑ (https://antichat.live/posts/4337597/)
привет
есть у меня подобие ssrf. приходит запрос от неизвестного объекта - это может быть модуль сервака, как я понимаю, а может быть отдельное ПО, либо вообще надстройка у VDS. собственно я получаю набор хидеров от объекта, могу отправить 301 код в ответ и запрос перенаправляется, т.е. взаимодействие есть. Вопрос Что можно ему отправить в ответ, чтобы получить больше инфы об объекте?


Get-Name Object

kris990
11.10.2019, 12:32
BabaDook said:
↑ (https://antichat.live/posts/4337654/)
Get-Name Object


php?

kris990
18.10.2019, 19:54
это какой-то хидер?

fandor9
18.10.2019, 20:02
kris990 said:
↑ (https://antichat.live/posts/4339185/)
это какой-то хидер?


Нет

.SpoilerTarget" type="button">Spoiler: Хинт
Попробуйте это в повершел (PowerShell) задать