当ssrf限制只能使用http或https协议,可通过Header函数绕过限制。在vps创建一个302.php的文件,根据需求设置协议类型,内容参考下图:
将对应的url参数改为:http://vpsip/302.php即可进行深度利用。