SSRF

作者: sunnnnnnnnnny | 来源:发表于2020-02-12 15:08 被阅读0次

SSRF(Server-Side Request Forgery:服务器端请求伪造)
其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制,导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据.

攻击流程
数据流攻击者>服务器>目标地址
根据后台使用的函数的不同对应的影响和利用方法又有不一样
PHP中下面函数的使用不当会导致SSRF

file_get_ contents()
fsockopen()
curl_exec()
这些函数可以通过网络协议访问目标服务器上的资源

如果一定要通过后台服务器远程去对用户指定("或者预埋在前端的请求的地址进行资源请求则请做好目标地址的过滤

curl_exec

后台代码

可以使用该漏洞对网站服务器同一网段的其它服务器进行探测

file_get_ contents

后台代码

file_get_ contents函数可以读取本地和远程的文件,支持多种协议,如ftp,http,https
还可以读取php源码 ,如php://filter/read=convert.base64-encode/resource=ssrf.php,就可以将后台当前目录下的ssrf.php文件的bs64编码返回

相关文章

  • 第五章 CSRF攻击

    要点 CSRF CSRF 防护 SSRF SSRF防护 一、CSRF攻击 CSRF(Cross-Site Requ...

  • 聊一聊ssrf漏洞的挖掘思路与技巧

    所以此文章的内容除了干货还是干货,如果你看完了还是不会挖ssrf,那可以来找我 前言 什么是ssrf SSRF(S...

  • SSRF漏洞学习

    什么是 SSRF ? 简介:SSRF(Server-Side Request Forgery)服务端请求伪造,是一...

  • ssrf

    SSRF漏洞是如何产生的? SSRF(Server-Side Request Forgery:服务器端请求伪造) ...

  • SSRF

    SSRF漏洞是如何产生的? SSRF(Server-Side Request Forgery:服务器端请求伪造) ...

  • 6月安恒杯web2 —— 一道SSRF题

    title: 一道SSRF题date: 2019-07-04 13:42:44tags:- CTF- SSRF- ...

  • ssrf攻击内网应用

    一、weblogic ssrf攻击redis Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTT...

  • CTFer成长之路-Web进阶之SSRF漏洞

    SSRF漏洞 SSRF(Server Side Request Forgery,服务端请求伪造)是一种攻击者通过构...

  • SSRF

    0x00原理 一般的请求:客户端发起请求,服务器响应。 另外一种请求:客户端发起请求(向服务端提供一个URL),服...

  • SSRF

    SSRF SSRF的危害 可以扫描内部网络可以构造数据攻击内部主机 漏洞挖掘 其实只要能对外发起网络请求就有可能存...

网友评论

      本文标题:SSRF

      本文链接:https://www.haomeiwen.com/subject/orjwthtx.html