SSRE漏洞

简介: 服务器端请求伪造:是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。

SSRF

1、过程

image.png

2、可能引起SSRF漏洞的php函数

image.png

3、协议

image.png

4、危害(利用方式)

(1)扫描资产

(2)获取敏感信息

(3)攻击内网服务器(绕过防火墙)

(4)访问大文件,造成溢出

(5)通过Redis写入WebShell或建立反弹连接



5、SSRF常见场景

(1)社会化分享功能

(2)转码服务

(3)在线翻译(整个网页)

(4)在线图片加载、下载功能

(5)图片、文章收藏功能

(6)网站采集、网站抓取


6、如何发现SSRF漏洞

1、爬取地址

2、查看是否请求了其他资源


7、实践(pikachu靶场ssrf相关)

http://localhost/pikachu-master/vul/ssrf/ssrf_curl.php?url=http://www.baidu.com
http://localhost/pikachu-master/vul/ssrf/ssrf_curl.php?url=dic://127.0.0.1:80  #探测端口
http://localhost/pikachu-master/vul/ssrf/ssrf_fgc.php?file=file:///D:1.txt     #查看本机文件

image.png

image.png



8、防御

(1)禁用协议

(2)限制请求端口

(3)设置URL白名单

(4)过滤返回信息

(5)统一错误信息

相关文章
|
供应链 安全 IDE
Mercurius <11.5.0 存在拒绝服务漏洞(CVE-2023-22477)
Mercurius <11.5.0 存在拒绝服务漏洞(CVE-2023-22477)
Mercurius <11.5.0 存在拒绝服务漏洞(CVE-2023-22477)
|
SQL 安全 前端开发
常见漏洞总结
常见漏洞总结
|
安全 Linux 网络安全
【网络安全】复现CVE-2019-14287漏洞
Sudo的全称是"superuserdo”,它是Linux系统管理指令,允许用户在不需要切换环境的前提下,以其它用户的权限运行应用程序或命令,通常是以root用户身份运行命令,以减少root用户的登录和管理时间,同时提高安全性,当在Linux操作系统上执行命令时,只有得到许可或者知道root密码,普通用户才可以使用sudo命令以root身份执行命令. 个人理解:(直白点讲就是,如果你入侵了他人的主机,可以利用该漏洞,进行权限升级,不用切换root,因为切换root的时候需要输入密码,用该漏洞可以跳过该步骤,获得权限)
196 0
【网络安全】复现CVE-2019-14287漏洞
|
SQL 安全 数据可视化
如何修补网站漏洞之metinfo远程SQL注入漏洞
2018年11月23日SINE网站安全检测平台,检测到MetInfo最新版本爆出高危漏洞,危害性较大,影响目前MetInfo 5.3版本到最新的 MetInfo 6.1.3版本,该网站漏洞产生的主要原因是MetInfo的上传代码里的参数值没有进行安全过滤,导致上传路径这里进行伪造路径,并可以插入恶意的代码,以及特殊字符进行上传图片到MetInfo的后台。
199 0
如何修补网站漏洞之metinfo远程SQL注入漏洞
|
SQL 存储 安全
一般网站有哪些常见漏洞?
一般网站有哪些常见漏洞?
1553 0
一般网站有哪些常见漏洞?
|
Web App开发 安全
深入剖析最新IE0day漏洞
在2018年4月下旬,我们使用沙箱发现了IE0day漏洞;自从在野外发现上一个样本(CVE-2016-0189)已经有两年多了。从许多方面来看,这个特别的漏洞及其后续的开发比较有趣。下一篇文章将分析最新的漏洞背后的核心原因,CVE-2018-8174。
1382 0
|
安全 数据安全/隐私保护