无站点控制权时,如何用终端阻止PHP重定向以查看敏感信息
阻止PHP重定向并查看敏感内容的终端方案
在没有站点控制权的情况下,你可以通过终端工具忽略HTTP重定向响应,直接获取页面原始内容,以下是具体方法:
使用curl工具
curl是终端常用的HTTP请求工具,默认会自动跟随重定向,通过以下参数可以禁用这一行为:
直接获取页面内容:
curl --no-location http://目标站点的URL该命令会忽略
Location响应头,不执行跳转,直接返回服务器输出的所有内容,包括你需要查看的敏感信息<div id="demo">This is sensitive information</div>。同时查看响应头和内容:
如果需要确认重定向头的存在,可以添加-i参数:curl --no-location -i http://目标站点的URL输出会包含完整的HTTP响应头(包括
Location字段)和页面内容。
使用wget工具
wget同样可以通过限制重定向次数来阻止跳转:
wget --max-redirect=0 http://目标站点的URL
执行后,wget会将当前页面的内容保存到本地文件(默认文件名对应目标URL的文件名,如index.php或index.html),直接打开该文件即可查看敏感信息。
原理说明
服务器返回的Location头是给浏览器的跳转指令,而curl、wget这类终端工具可以通过参数配置,不执行该跳转逻辑,从而获取服务器输出的全部原始响应内容,包括PHP脚本在发送重定向头之后输出的HTML代码。
内容的提问来源于stack exchange,提问作者Sam
相关产品推荐
相关产品推荐

