网站Logo blog
首页
web攻防
Js逆向
Java攻防
服务攻防
APP攻防
CTF
登录

服务攻防:中间件漏洞

Apache SSRF(CVE-2021-40438) Apache 在正常情况下,因为识别到了 unix 套接字(|前面),所以会把用户请求发送给这个本地文件套接字,而不是后端 URL (|后面)。我们不能让他把请求发送到 unix 套接字上,而是发送给我们需要的|后面的地址。 如果 ap_run

2025-07-25
6
0
服务攻防
中间件漏洞