比如猪猪侠的这个ssrf的相关 url
http://bbs.browser.qq.com/ajax/genPic?sIconUrl=http://ipaddress/log.png&sUrl=http://127.0.0.1
http://bbs.mb.qq.com/ajax/genPic?sIconUrl=http://ipaddress/log.png&sUrl=http://127.0.0.1
再比如 lijiejie 发现的一些漏洞
http://www.wooyun.org/bugs/wooyun-2010-0115504
http://www.wooyun.org/bugs/wooyun-2010-0120144
等等,这些 url 正常基本都不会用到,我尝试两种方法
- 用谷歌
site:example.com inurl:text进行测试,但是也基本无法发现这样的网址 - 用扫描器扫,感觉这个真心不大现实,因为很多根本目录根本扫不出来
我现在想用爬虫,但是没有找到好的能够爬出这些 url 的爬虫