首页 > 其他分享 >CSRF及SSRF漏洞案例

CSRF及SSRF漏洞案例

时间:2023-01-17 21:22:23浏览次数:35  
标签:请求 SSRF 网站 URL 用户 漏洞 CSRF

CSRF漏洞:
攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗取你的账号,添加系统管理员,甚至于购买商品、虚拟货币转账等
——————
CSRF攻击源理:
用户输入账号信息请求登录A网站。
A网站验证用户信息,通过验证后返回给用户一个cookie
在未退出网站A之前,在同一浏览器中请求了黑客构造的恶意网站B
B网站收到用户请求后返回攻击性代码,构造访问A网站的语句
浏览器收到攻击性代码后,在用户不知情的情况下携带cookie信息请求了A网站。此时A网站不知道这是由B发起的。那么这时黑客就可以进行一下骚操作了!
两个条件:1 用户访问站点A并产生了cookie
2 用户没有退出A同时访问了B
——————
CSRF漏洞检测:利用burp抓包,使用Engagement tools—Generate CSRF Poc,将产生的代码放到个人服务器的html文件中,然后访问个人服务器地址
——————
CSRF防御
随机token
——————
SSRF(服务器请求伪造)
目标:从外网无法访问的内部系统
原因:由于服务端提供了从其他服务器应用获取数据的功能且没有地址作过滤和限制
——————
主要产生在:
一、从WEb功能上寻找
1.分享:通过IRL、
地址分享网页内容
2.转码服务:通过URl地址把源地址的网页内容调优使其手机屏幕浏览
3.在线翻译:通过URL地址翻译对应文本内容。提供此功能的国内公司有百度、有道等
4.图片加载与下载:通过URL地址加载或下载图片
5.图片、文章收藏功能
6.未公开的api实现以及其他调用URL的功能
二、从URL关键字中寻找
1.share
2.wap
3.url
4.link
5.src
6.source
7.target
8.u
9.3g
10.display
11.sourceURL
12.imageURl
13.domain
——————
各个协议调用探针:http,file,tfp,dict,gopher
漏洞攻击:端口扫描,指纹识别,漏洞利用,内网探针

标签:请求,SSRF,网站,URL,用户,漏洞,CSRF
From: https://www.cnblogs.com/juejuezi/p/17058714.html

相关文章

  • 渗透学习中可能用的网址——漏洞查询类
    这是一些个人认为挺有用的网站,其网站背后的故事我不知道,也不想说只列网址,只说用法 1.Exploitdatabase:ExploitDatabase-ExploitsforPenetrationTesters,Researc......
  • 文件上传漏洞总结
    漏洞介绍文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。一般都是指“上传Web脚本能够被服务器解析”的问题。漏洞详解......
  • 《物联网安全漏洞挖掘实战》读书笔记
    硬件UART通用异步收发器,有VCC,GND,Rx,Tx4个引脚,其中Rx负责接收数据,Tx负责发送数据,电压为0的是GND引脚,VCC引脚电压一般为3.3或3.5V.JTAG联合测试工作组文件系统Squas......
  • nginx配置安全漏洞之CRLF注入漏洞
    CRLF漏洞原理参考:https://www.leavesongs.com/PENETRATION/Sina-CRLF-Injection.htmlCRLF是”回车+换行”(\r\n)的简称。在HTTP协议中,HTTPHeader与HTTPBody是用两个CRL......
  • 文件包含漏洞
    文件包含漏洞一、文件包含漏洞原理解析1.什么是包含开发人员通常会把可重复使用的函数写到单个文件中,在使用某些函数时,直接调用此文件,而无须再次编写,这种调用文件的过程......
  • 永恒之黑漏洞复现
    准备一台安装了python的电脑(可以是虚拟机)随便一个受到影响的windows电脑(可以是虚拟机,因为会蓝屏)受影响的windows电脑,包括:Windows10Version1903for32-bitSy......
  • ms17-010漏洞复现
    一、ms17-010漏洞复现(1)启用msf (2)搜索msf中和ms17-010漏洞相关的脚本   (3)使用ms17-010的辅助模块脚本(即搜到的3号模块)   (4)配置辅助模块脚本相关内容......
  • Pikachu-文件上传漏洞通关详解
    Pikachu-文件上传漏洞通关详解一、clientcheck方法:禁用JS先进行功能测试,分别上传jpg和php文件jpg文件上传成功并通过burp抓到数据包php文件上传失败且burp没有抓......
  • 文件包含漏洞
    文件包含漏洞一、文件包含漏洞原理解析1.什么是包含开发人员通常会把可重复使用的函数写到单个文件中,在使用某些函数时,直接调用此文件,而无须再次编写,这种调用文件的过程......
  • DVWA-文件包含漏洞通关详解
    DVWA-文件包含漏洞通关详解一、low通关过程在[DVWA-文件上传漏洞通关详解](DVWA-文件上传漏洞通关详解-佐迦-博客园)的High难度中二、Medium我们将上一题使用的路......