赞
踩
PORT STATE SERVICE 22/tcp open ssh 80/tcp open http
全端口扫描,先访问一下web服务。 利用gobuster扫描目录找到目录advanced-search,这里存在ssrf。
advanced-search