# SSRF Lab1 本題目標是透過 stock API 的「內部請求」權限,幫你存取本機(localhost)的管理介面,並刪掉 carlos 這個使用者。 一樣進入網站攔截請求。   接著發動 SSRF 攻擊,修改 stockApi URL,這個參數其實是後端伺服器再幫你請求指定的網址(這就是 SSRF 的入口),我們可以改成請求內部後台頁面:  發現刪除使用者的連結,所以我們更改成刪除使用者的那個連結。   ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up