日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

web安全---SSRF漏洞

發(fā)布時(shí)間:2023/12/1 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 web安全---SSRF漏洞 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
簡(jiǎn)介

SSRF:服務(wù)器請(qǐng)求偽造,是一種攻擊者構(gòu)造形成由服務(wù)端發(fā)起請(qǐng)求 的一個(gè)安全漏洞。一般情況下,SSRF攻擊的目標(biāo)是從外網(wǎng)無法訪問的內(nèi)部系統(tǒng)(正是因?yàn)樗怯煞?wù)端發(fā)起的,所以它能夠請(qǐng)求到與它相連而與外網(wǎng)隔離的內(nèi)部系統(tǒng))

個(gè)人理解:服務(wù)器接收了你構(gòu)造的代碼,然后去執(zhí)行,執(zhí)行后將結(jié)果返回給你

SSRF原理

大都是因?yàn)榉?wù)端提供從其他服務(wù)器獲取數(shù)據(jù)功能,并且沒有對(duì)目標(biāo)地址做過濾和限制造成的、比如從指定URL獲取網(wǎng)頁加載圖片下載等等。
php下面函數(shù)的使用不當(dāng)可能會(huì)導(dǎo)致SSRF

curl() file_get_contents() fsockopen()
例子

觀察URL,發(fā)現(xiàn)服務(wù)端提供了URL查詢

嘗試訪問百度及本機(jī)3306端口


訪問成功獲取信息,確定存在ssrf漏洞
下面我們來查看一下源碼到底為什么會(huì)導(dǎo)致這個(gè)漏洞

<?php if (isset($_GET["url"])) { if (!empty($_GET["url"])) {$url = $_GET['url']; } $ch = curl_init();//初始化curl會(huì)話 curl_setopt($ch, CURLOPT_URL, $url);//指定請(qǐng)求的url curl_setopt($ch, CURLOPT_HEADER, 0);// 啟用時(shí)會(huì)將頭文件的信息作為數(shù)據(jù)流輸出。參數(shù)為1表示輸出信息頭,為0表示不輸出 curl_exec($ch); curl_close($ch); }

可以看到采用了curl函數(shù)請(qǐng)求URL資源回顯在前端,并且沒做任何過濾或限制。從而導(dǎo)致了用戶可能可以通過這個(gè)漏洞進(jìn)行一些內(nèi)網(wǎng)服務(wù)探測(cè)等等。非常危險(xiǎn)!

file_get_contents造成的SSRF $url = $_GET['url']; echo file_get_contents($url); 利用php://input偽協(xié)議 file_get_content如果訪問一個(gè)不存在的地址,會(huì)爆出絕對(duì)路徑
ssrf危害
1. 掃內(nèi)網(wǎng) 2. 向內(nèi)部任意主機(jī)的任意端口發(fā)送精心構(gòu)造的Payload 3. DOS攻擊(請(qǐng)求大文件,始終保持連接Keep-Alive Always) 4. 攻擊內(nèi)網(wǎng)的web應(yīng)用,主要是使用GET參數(shù)就可以實(shí)現(xiàn)的攻擊(比如struts2,sqli等) 5. 利用file協(xié)議讀取本地文件等(file_get_content函數(shù),利用偽協(xié)議讀取)
ssrf驗(yàn)證方式和常見的地方

1.因?yàn)镾SRF漏洞是構(gòu)造服務(wù)器發(fā)送請(qǐng)求的安全漏洞,所以我們就可以通過抓包分析發(fā)送的請(qǐng)求是否是由服務(wù)器的發(fā)送的來判斷是否存在SSRF漏洞
2.在頁面源碼中查找訪問的資源地址 ,如果該資源地址類型為 http://www.xxx.com/a.php?image=(地址)的就可能存在SSRF漏洞

排除法1

你可以直接右鍵圖片,在新窗口打開圖片,如果是瀏覽器上URL地址欄是http://www.baidu.com/img/bd_logo1.png,說明不存在SSRF漏洞。

排除法2

你可以使用burpsuite等抓包工具來判斷是否不是SSRF,首先SSRF是由服務(wù)端發(fā)起的請(qǐng)求,因此在加載圖片的時(shí)候,是由服務(wù)端發(fā)起的,所以在我們本地瀏覽器的請(qǐng)求中就不應(yīng)該存在圖片的請(qǐng)求.(host www.baidu.com就不是)

ssrf修復(fù)方式
可以采取白名單,限制內(nèi)網(wǎng)Ip。 對(duì)返回內(nèi)容進(jìn)行識(shí)別 禁用一些不必要的協(xié)議 統(tǒng)一錯(cuò)誤信息,避免用戶可以根據(jù)錯(cuò)誤信息來判斷遠(yuǎn)端服務(wù)器的端口狀態(tài)

總結(jié)

以上是生活随笔為你收集整理的web安全---SSRF漏洞的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 爱久久| 黄色av软件 | 亚洲天堂色图 | 日韩av麻豆 | 国产成人在线视频网站 | 在线播放国产一区 | 久久久成人免费视频 | 久久国产亚洲精品无码 | 国产精品一区二区免费看 | 日韩欧美一区在线 | 波多野结衣在线观看一区 | 欧美激情亚洲色图 | 久久影视大全 | 东北少妇高潮抽搐 | 国产午夜毛片 | 成年人的视频网站 | 国产xxxx裸体xxx免费 | 日韩av在线中文字幕 | 男女操操操 | 日韩在线电影一区二区 | 一区二区三区在线不卡 | 久久久午夜电影 | 国产精品18久久久久久vr下载 | 日本老太婆做爰视频 | 日韩xx视频 | 亚洲图片欧美视频 | 免费搞黄网站 | 久久在线视频免费观看 | 中文字幕超清在线免费观看 | 九九久久国产精品 | 大奶在线播放 | 青青草国产在线播放 | 日韩视频在线免费 | 天天燥日日燥 | 中文字幕制服诱惑 | 狠狠搞av | 可乐操亚洲 | 男女爱爱动态图 | 秘密基地动漫在线观看免费 | 日韩一区二区欧美 | 成人黄色在线观看视频 | 免费黄色一级视频 | 欧美毛片视频 | 美女搡bbb又爽又猛又黄www | 午夜快播| 无码人妻aⅴ一区二区三区日本 | 成人午夜免费观看 | 国产伦精品一区二区三区视频我 | 亚洲第一综合网 | 四虎最新网址在线观看 | 亚洲国产精品视频一区 | 玖玖在线资源 | 日本一区二区三区四区在线观看 | 天堂一区| 欧美一卡二卡在线 | 大黄一级片 | 人妻一区二区三区 | 欧美卡一卡二卡三 | 国产又白又嫩又爽又黄 | 中文在线观看免费网站 | 男女午夜免费视频 | 久久久99久久 | 狠狠躁夜夜躁人人爽天天高潮 | 国产美女精品久久久 | 久久精品无码中文字幕 | 久久资源在线 | 大尺度摸揉捏胸床戏视频 | 精品无码m3u8在线观看 | 亚洲成人777 | 日日麻批免费视频播放 | 天天撸一撸 | 国产免费一区二区三区四区五区 | 制服丝袜天堂网 | 伊人网国产 | 麻豆电影网站 | 久久六| 嫩草研究院在线观看 | 日韩视频免费观看高清完整版在线观看 | 日韩美女一级片 | 免费看片亚洲 | 欧美日韩一区二区三区在线视频 | 第一福利丝瓜av导航 | 少妇特黄a一区二区三区 | 国产精品久久久久久久久久久新郎 | 精品国产麻豆 | 日韩一区二区三区三四区视频在线观看 | 中文乱码人妻一区二区三区视频 | 97精品在线视频 | 午夜天堂网 | 国产特黄一级片 | 欧美一区二区三区系列电影 | 一区二区在线影院 | 色噜噜综合网 | 欧美激情中文字幕 | 日韩一级久久 | 国产亚洲小视频 | 欧美高清hd| 欧美精品国产一区 | 欧日韩av|