《网络安全0-100》HW1.8

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
简介: 《网络安全0-100》HW1.8

SSRF漏洞经常存在的位置?


A


分享:通过URL地址分享网页内容


转码服务


在线翻译


图片加载与下载:通过URL地址加载或下载图片


图片、文章收藏功能


未公开的api实现以及其他调用URL的功能Q


SSRF漏洞绕过手法?


A


利用@绕过限制白名单域名


利用@,当网站限制只能访问http://www.xxx.com类型的域名时,可以采用http基本身份认证的方式绕过,如:http://www.xxx.com@www.xxC.com


绕过限制白名单内网IP


采用短网址绕过


利用特殊域名,xip.io可以指向任意域名(原理是DNS解析),即127.0.0.1.xip.io,可以解析为127.0.0.1


采用进制转换,127.0.0.1八进制:0177.0.0.


1;十六进制:0x7f.0.0.1;十进制:2130706433


利用:,http://[::80/会解析为 http://127.0.


0.1


添加端口号,http://127.0.0.1:8080


利用句号,如127。0。0。1会解析为127.0.0.1


采用302跳转


绕过限制请求http协议


采用302跳转


采用短地址


O


SSRF漏洞的危害?


A


对外网、服务器所在内网、本地进行端口扫描向内部任意主机的任意端口发送payload来攻击内网服务


DOS攻击(请求大文件,始终保持连接Keep-Alive Always)


攻击内网的web应用,如直接SQL注入、XSS攻击等


利用file、gopher、dict协议读取本地文件、执行命令等


可以无视网站CDN

目录
相关文章
|
XML SQL 安全
《网络安全0-100》HW1.11
《网络安全0-100》HW1.11
58 0
|
SQL 存储 JavaScript
《网络安全0-100》HW1.5
《网络安全0-100》HW1.5
54 0
|
NoSQL Java 中间件
《网络安全0-100》HW1.2
《网络安全0-100》HW1.2
149 0
|
SQL 安全 Unix
《网络安全0-100》知识点1.7
《网络安全0-100》知识点1.7
129 0
|
Web App开发 JSON 安全
《网络安全0-100》HW1.11
《网络安全0-100》HW1.11
106 0
|
SQL 运维 安全
《网络安全0-100》企业网络安全团队构想
《网络安全0-100》企业网络安全团队构想
199 0
|
JSON 安全 fastjson
《网络安全0-100》HW1.13
《网络安全0-100》HW1.13
89 0
|
存储 安全 JavaScript
《网络安全0-100》HW1.12
《网络安全0-100》HW1.12
83 0
|
安全 前端开发 JavaScript
《网络安全0-100》HW1.10
《网络安全0-100》HW1.10
62 0
|
编解码 JavaScript 前端开发
《网络安全0-100》HW1.6
《网络安全0-100》HW1.6
120 0