Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   like a ssrf (https://forum.antichat.xyz/showthread.php?t=473458)

kris990 10.10.2019 18:54

привет

есть у меня подобие ssrf. приходит запрос от неизвестного объекта - это может быть модуль сервака, как я понимаю, а может быть отдельное ПО, либо вообще надстройка у VDS. собственно я получаю набор хидеров от объекта, могу отправить 301 код в ответ и запрос перенаправляется, т.е. взаимодействие есть. Вопрос Что можно ему отправить в ответ, чтобы получить больше инфы об объекте?

BabaDook 11.10.2019 01:12

Цитата:

Сообщение от kris990
kris990 said:

привет
есть у меня подобие ssrf. приходит запрос от неизвестного объекта - это может быть модуль сервака, как я понимаю, а может быть отдельное ПО, либо вообще надстройка у VDS. собственно я получаю набор хидеров от объекта, могу отправить 301 код в ответ и запрос перенаправляется, т.е. взаимодействие есть. Вопрос Что можно ему отправить в ответ, чтобы получить больше инфы об объекте?

Get-Name Object

kris990 11.10.2019 12:32

Цитата:

Сообщение от BabaDook
BabaDook said:

Get-Name Object

php?

kris990 18.10.2019 19:54

это какой-то хидер?

fandor9 18.10.2019 20:02

Цитата:

Сообщение от kris990
kris990 said:

это какой-то хидер?

Нет

.SpoilerTarget" type="button">Spoiler: Хинт
Попробуйте это в повершел (PowerShell) задать


Время: 07:23