靶场Pikachu练习——URL重定向

📅 发布时间:2026/10/9 18:17:33
靶场Pikachu练习——URL重定向
目录前言1.前置知识2.操作步骤3.漏洞的分析前言看完文章之后可以区分一下URL重定向与SSRF服务端请求伪造的区别1.前置知识HTTP状态码状态码解释301永久重定向302临时重定向307临时重定向严格保留原请求方法2.操作步骤先来观察关卡的状态有四个链接提供点击发现依次点击4个链接发现点击第四个链接网络地址有明显的变化带有?urlxxx的参数当我输入测试的参数时?urlhttps://www.baidu.com可以发现是直接跳转到了百度网站但SSRF的漏洞输入同样的参数是直接在页面上插入了百度网站可以去看另一篇http://127.0.0.1/pikachu/vul/urlredirect/urlredirect.php?urlhttps://www.baidu.com3.漏洞的分析介绍后端直接把用户可控的 URL 参数放进 HTTP 的Location响应头没有做白名单校验浏览器收到 302/301 状态码就会跳转到攻击者写的任意地址形成原因信任用户输入只简单判断参数非空没有校验目标域名是否属于本站可信域名危害钓鱼攻击不了解可以搜索一下这个漏洞的本身不能执行代码也不能拿取服务器的权限在许多关于SRC中也被评级低危if(isset($_GET[url]) $_GET[url] ! null){ $url $_GET[url]; // 直接GET获取用户传入url参数 if($url i){ $html.p好的,希望你能坚持做你自己!/p; }else { header(location:{$url}); // 直接拼进Location无过滤、无白名单 } }校验极弱仅仅判断是否等于字符串i除此之外任何内容都直接拿来跳转没有域名白名单、没有正则限制只能站内路径