日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

web安全---SSRF漏洞

發(fā)布時(shí)間:2023/12/1 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 web安全---SSRF漏洞 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
簡(jiǎn)介

SSRF:服務(wù)器請(qǐng)求偽造,是一種攻擊者構(gòu)造形成由服務(wù)端發(fā)起請(qǐng)求 的一個(gè)安全漏洞。一般情況下,SSRF攻擊的目標(biāo)是從外網(wǎng)無法訪問的內(nèi)部系統(tǒng)(正是因?yàn)樗怯煞?wù)端發(fā)起的,所以它能夠請(qǐng)求到與它相連而與外網(wǎng)隔離的內(nèi)部系統(tǒng))

個(gè)人理解:服務(wù)器接收了你構(gòu)造的代碼,然后去執(zhí)行,執(zhí)行后將結(jié)果返回給你

SSRF原理

大都是因?yàn)榉?wù)端提供從其他服務(wù)器獲取數(shù)據(jù)功能,并且沒有對(duì)目標(biāo)地址做過濾和限制造成的、比如從指定URL獲取網(wǎng)頁加載圖片下載等等。
php下面函數(shù)的使用不當(dāng)可能會(huì)導(dǎo)致SSRF

curl() file_get_contents() fsockopen()
例子

觀察URL,發(fā)現(xiàn)服務(wù)端提供了URL查詢

嘗試訪問百度及本機(jī)3306端口


訪問成功獲取信息,確定存在ssrf漏洞
下面我們來查看一下源碼到底為什么會(huì)導(dǎo)致這個(gè)漏洞

<?php if (isset($_GET["url"])) { if (!empty($_GET["url"])) {$url = $_GET['url']; } $ch = curl_init();//初始化curl會(huì)話 curl_setopt($ch, CURLOPT_URL, $url);//指定請(qǐng)求的url curl_setopt($ch, CURLOPT_HEADER, 0);// 啟用時(shí)會(huì)將頭文件的信息作為數(shù)據(jù)流輸出。參數(shù)為1表示輸出信息頭,為0表示不輸出 curl_exec($ch); curl_close($ch); }

可以看到采用了curl函數(shù)請(qǐng)求URL資源回顯在前端,并且沒做任何過濾或限制。從而導(dǎo)致了用戶可能可以通過這個(gè)漏洞進(jìn)行一些內(nèi)網(wǎng)服務(wù)探測(cè)等等。非常危險(xiǎn)!

file_get_contents造成的SSRF $url = $_GET['url']; echo file_get_contents($url); 利用php://input偽協(xié)議 file_get_content如果訪問一個(gè)不存在的地址,會(huì)爆出絕對(duì)路徑
ssrf危害
1. 掃內(nèi)網(wǎng) 2. 向內(nèi)部任意主機(jī)的任意端口發(fā)送精心構(gòu)造的Payload 3. DOS攻擊(請(qǐng)求大文件,始終保持連接Keep-Alive Always) 4. 攻擊內(nèi)網(wǎng)的web應(yīng)用,主要是使用GET參數(shù)就可以實(shí)現(xiàn)的攻擊(比如struts2,sqli等) 5. 利用file協(xié)議讀取本地文件等(file_get_content函數(shù),利用偽協(xié)議讀取)
ssrf驗(yàn)證方式和常見的地方

1.因?yàn)镾SRF漏洞是構(gòu)造服務(wù)器發(fā)送請(qǐng)求的安全漏洞,所以我們就可以通過抓包分析發(fā)送的請(qǐng)求是否是由服務(wù)器的發(fā)送的來判斷是否存在SSRF漏洞
2.在頁面源碼中查找訪問的資源地址 ,如果該資源地址類型為 http://www.xxx.com/a.php?image=(地址)的就可能存在SSRF漏洞

排除法1

你可以直接右鍵圖片,在新窗口打開圖片,如果是瀏覽器上URL地址欄是http://www.baidu.com/img/bd_logo1.png,說明不存在SSRF漏洞。

排除法2

你可以使用burpsuite等抓包工具來判斷是否不是SSRF,首先SSRF是由服務(wù)端發(fā)起的請(qǐng)求,因此在加載圖片的時(shí)候,是由服務(wù)端發(fā)起的,所以在我們本地瀏覽器的請(qǐng)求中就不應(yīng)該存在圖片的請(qǐng)求.(host www.baidu.com就不是)

ssrf修復(fù)方式
可以采取白名單,限制內(nèi)網(wǎng)Ip。 對(duì)返回內(nèi)容進(jìn)行識(shí)別 禁用一些不必要的協(xié)議 統(tǒng)一錯(cuò)誤信息,避免用戶可以根據(jù)錯(cuò)誤信息來判斷遠(yuǎn)端服務(wù)器的端口狀態(tài)

總結(jié)

以上是生活随笔為你收集整理的web安全---SSRF漏洞的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 在线精品一区二区三区 | 欧美性大战久久久久久久 | www.日本在线视频 | 欧美成人看片黄a免费看 | 国产伦精品一区二区三区网站 | 亚洲国产av一区二区 | 美日韩精品一区二区 | 在线观看黄色片 | 午夜精品久久久久久久91蜜桃 | 亚洲国产影视 | 免费三片在线观看网站v888 | 极品人妻一区二区三区 | 北条麻妃在线一区 | 国产伦精品一区二区三区视频网站 | 91精品国产高清一区二区三蜜臀 | 国精品一区二区 | 久久99久久99精品 | va在线播放 | 欧美日韩中文字幕一区二区 | 亚洲综合三区 | 波多野结衣在线视频播放 | 欧美日韩免费观看一区=区三区 | 枫花恋在线观看 | 亚洲黄色自拍 | 国产精品久久婷婷六月丁香 | 91蝌蚪少妇偷拍 | 国产精品久久久久久久毛片 | 超级变态重口av番号 | 亚洲日本在线播放 | 快播日韩 | 欧洲亚洲一区二区三区 | 毛片在线看片 | 91成人免费看 | 久久色网| 麻豆激情视频 | 国产美女白浆 | 美女视频在线观看免费 | 91精品国产一区二区三竹菊影视 | 中文字幕一区二区三区人妻四季 | 日屁网站 | 久久艹影院 | 国产又粗又猛又爽免费视频 | 国精产品99永久一区一区 | 国产有码 | 日韩人妻一区 | 在线免费观看欧美大片 | 中文字幕永久免费 | 日韩精品人妻中文字幕有码 | 香蕉av在线播放 | 日韩激情在线播放 | 亚洲视频在线一区二区 | 一级特黄aaa大片 | 亚洲国产精品成人久久蜜臀 | 又色又爽又黄无遮挡的免费视频 | 色网综合 | 妞干网这里只有精品 | 中国女人一级一次看片 | 免费成人美女在线观看. | 免费一级欧美 | 综合视频一区 | 毛片av网址 | 黄色免费观看网站 | 国产精品日韩一区二区三区 | 狠狠爱网站 | 免费看黄色大片 | 亚洲天堂男人的天堂 | 亚洲自拍小视频 | 国产九色在线播放九色 | www.色视频 | 成人免费毛片视频 | v片在线免费观看 | 在线观看国产一区 | 亚洲国产婷婷香蕉久久久久久99 | 免费看欧美大片 | 校园春色综合网 | 日本一区二区三区免费在线观看 | 国产aaa视频 | 伊人网大| 亚洲精品成人无码毛片 | 午夜影院h | 高清av不卡 | 日韩一区二区在线观看视频 | 久久精品高清视频 | 成人久久久久 | 极度诱惑香港电影完整 | 另类少妇人与禽zozz0性伦 | 91老司机在线| 成人精品一区二区三区电影黑人 | 免费看国产一级片 | 成人在线国产 | 98精品视频 | 国产美女av在线 | 国产1区2区3区中文字幕 | 97精品一区二区视频在线观看 | 亚洲精品粉嫩小泬 | 欧洲一区二区三区四区 | 午夜羞羞网站 | aaa特级毛片 | 91香蕉国产在线观看软件 |