首页 > 其他分享 >SSRF 漏洞

SSRF 漏洞

时间:2023-09-13 15:00:13浏览次数:29  
标签:请求 SSRF 访问 url 漏洞 服务端

原理:

SSRF: 服务端请求伪造

服务端 提供了从其他服务端获取数据的服务,又没有对目标地址 进行控制和过滤。 通过控制   内部请求资源的地址 ,请求内部私密 资源或信息。

 

验证方式:

dnslog 工具

dnslog 等工具进行测试,看是否被访问   用例中将当前准备请求的url和参数编码成base64,这样盲打后台解码后就知道是哪台机器哪个cgi触发的请求

 

 

 

 

 

利用:   获取文件 url?=file:///c:/windows/win.ini

 

漏洞产生相关函数:

 
file_get_contents()、fsockopen()、curl_exec()、fopen()、readfile()

 

端口探测:

看响应

http://payloads.net/ssrf.php?url=192.168.1.10:3306 

 

漏洞修复:

1. 使用白名单,只允许访问 当前功能点需要的资源

2. 限制不能访问内网的IP,以防止对内网进行攻击

 3.过滤 请求,检测到敏感 特征时,拦截请求不执行后续的访问资源操作,并放回统一的报错信息

 

参考文章:

https://www.cnblogs.com/miruier/p/13907150.html

 

标签:请求,SSRF,访问,url,漏洞,服务端
From: https://www.cnblogs.com/darkfree/p/17697847.html

相关文章

  • 【漏洞复现】致远OA前台任意用户密码重置漏洞
    简介致远OA是一款协同管理平台,主要面向中大型、集团型企业和组织的协同管理软件产品。产品聚焦企业"智慧流程、业务定制、统一门户、移动办公、应用集成、数字决策"六大核心需求,同时具备智能化、平台化、移动化、定制化、数字化五大特性。漏洞描述致远官方发布了短信验证码绕过......
  • 这家电商公司因系统漏洞损失100万!只因没做好这件事……
    传统电商品牌“绑住”用户的方式,局限于折扣。同质化的“低价策略”让品牌们逐渐丢失了营销竞争力,用户增长疲软。由此,社交电商营销模式应运而生,品牌们可利用社交电商营销系统,解决用户拉新、裂变和沉浸的问题。但同时,该模式的应用,也为品牌带来了软件安全危机——近日,某网络电商......
  • 08CSRFSSRF:为什么避免了XSS,还是“被发送”了一条微博?
    CSRF攻击时如何产生的?当用户在网站上进行登录认证后,网站会为其生成一个会话(session),并为该会话分配一个唯一的标识符(sessionID)。这个标识符通常存储在用户的浏览器的cookie中。当用户点击一个链接或提交一个表单时,浏览器会自动包含当前网站的cookie信息,包括会话标识符。这样,用户......
  • Drupal < 7.32版本 _“Drupalgeddon” SQL注入漏洞(CVE-2014-3704)
    目录1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证说明内容漏洞编号CVE-2014-3704漏洞名称Drupal“Drupalgeddon”SQL注入漏洞漏洞评级影响范围Drupal7.0~7.31版本漏洞描述修复方案1.1、漏洞......
  • Python PIL 远程命令执行漏洞(via Ghostscript)
    目录1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞分析3、漏洞验证1.5、深度利用1、反弹Shell说明内容漏洞编号PIL-CVE-2018-16509漏洞名称PythonPIL远程命令执行漏洞漏洞评级影响范围漏洞描述修复方案1.1、漏洞......
  • Django_debug page_XSS漏洞(CVE-2017-12794)漏洞复现
    目录1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞分析3、漏洞验证说明内容漏洞编号CVE-2017-12794漏洞名称Django_debugpage_XSS漏洞漏洞评级影响范围1.11.5版本漏洞描述修复方案1.1、漏洞描述1.11.5版本,修复了......
  • Python PIL 远程命令执行漏洞(GhostButt )
    目录1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证1.5、深度利用1、反弹Shell说明内容漏洞编号PIL-CVE-2017-8291漏洞名称PIL远程命令执行漏洞漏洞评级影响范围漏洞描述修复方案1.1、漏洞描述PIL......
  • 永恒之蓝漏洞复现
    MetasploitFramework(简称MSF)是一款强大的开源渗透测试工具,具有多种功能和用途。它的主要作用包括:渗透测试:MetasploitFramework允许安全专业人员模拟黑客攻击,以发现和利用系统和应用程序中的漏洞。这有助于组织识别并修复潜在的安全问题,提高系统的安全性。漏洞利用:Metasploit包......
  • 华为云发布CodeArts Inspector漏洞管理服务,守护产品研发安全
    本文分享自华为云社区《华为云发布CodeArtsInspector漏洞管理服务,守护产品研发安全》,作者:华为云头条。2023年9月7日,华为云正式发布CodeArtsInspector漏洞管理服务。这是一款面向软件研发和服务运维提供的一站式漏洞管理能力,通过持续评估系统和应用等资产,内置风险量化管理和在......
  • Web攻防--JNDI注入--Log4j漏洞--Fastjson反序列化漏洞
    JNDI注入什么是JNDIJNDI全称为JavaNamingandDirectoryInterface(Java命名和目录接口),是一组应用程序接口,为开发人员查找和访问各种资源提供了统一的通用接口,可以用来定义用户、网络、机器、对象和服务等各种资源。JNDI支持的服务主要有:DNS、LDAP、CORBA、RMI等。简单从安全......