不安全的 URL 跳转

很容易发现超链接用一个 url 进行 GET 传参,我们进行构造

1
192.168.17.129:8000/vul/urlredirect/urlredirect.php?url=https://www.baidu.com

发现,很容易就进入了百度的页面。

并且当我们输入../的时候,就一个目录吧,也会出现铭感信息泄露的问题(可能是这个靶场本来就没有做,笑)

1
192.168.17.129:8000/vul/urlredirect/urlredirect.php?url=../