Gopher协议在SSRF漏洞中的深入研

0x00简介

定义:Gopher是Internet上一个非常有名的信息查找系统,它将Internet上的文件组织成某种索引,很方便地将用户从Internet的一处带到另一处。在WWW出现之前,Gopher是Internet上最主要的信息检索工具,Gopher站点也是最主要的站点,使用tcp70端口。但在WWW出现后,Gopher失去了昔日的辉煌。现在它基本过时,人们很少再使用它;

gopher协议支持发出GET、POST请求:可以先截获get请求包和post请求包,在构成符合gopher协议的请求。gopher协议是ssrf利用中最强大的协议

限制:gopher协议在各个编程语言中的使用限制

--wite-curlwrappers:运用curl工具打开url流

curl使用curl--version查看版本以及支持的协议

margine:~margin$curl--versioncurl7.51.0(x86_64-apple-darwin16.0)libcurl/7.51.0SecureTransportzlib/1.2.8Protocols:dictfileftpftpsgopher


转载请注明:http://www.aierlanlan.com/rzgz/4229.html