Hola, soy un investigador de seguridad en una empresa basada en productos y recientemente descubrí un ssrf de la siguiente manera: -
$imgurl = $_REQUEST['file_storefrontbanner']['C'];
$filename= basename($imgurl);
$header_data = @get_headers(...
hecha
11.05.2018 - 19:06