gopher 是在 http 协议诞生前用来访问 Internet 资源的协议,可以简单理解为 http 的简 化版,它有个特点是可以将多个数据包整合发送,在有 ssrf 的前提下可以通过 gopher 扩 大攻击面(通常是 php, 因为 java 的 ssrf 限制太多而且在 jdk8 就移除了 gopher 协议)
格式:gopher://<host>:<port>/<gopher-path>
其中 gopher-path 可以是以下任意一种:
- <gophertype><selector>
- <gophertype><selector>%09<search>
- <gophertype><selector>%09<search>%09<gopher+_string>