*** 黑客信息网:SSRF漏洞进攻基本原理及防御力计划方案

访客4年前黑客文章908

01SSRF定义

服务器端要求仿冒(Server-Side Request Forgery),指的是 *** 攻击在无法获得服务器使用权特惠,利用服务器漏洞以服务器的真实身份推送一条结构好的要求给服务器所以内网。SSRF进攻一般对于外界互联网没法立即访问的內部系统软件。

02SSRF的基本原理

许多web应用都出示了从别的的服务器上读取数据的作用。应用特定的URL,web应用便能够获得照片,下载文件,读取文件內容等。SSRF的本质是利用存有缺点的web应用做为 *** 商进攻远程控制和当地的服务器。一般状况下, SSRF进攻的总体目标是外网地址没法访问的內部系统软件, *** 黑客能够利用SSRF漏洞获得內部系统软件的一些信息(恰好是因为它是由服务器端进行的,因此 它可以要求到与它相接而与外网地址防护的內部系统软件)。SSRF产生的缘故大多数是因为服务器端出示了从别的服务器运用读取数据的作用且沒有对总体目标详细地址做过虑与限定。

03SSRF的关键拒绝服务攻击

*** 攻击要想访问服务器B上的服务项目,可是因为存有服务器防火墙或是服务器B是归属于内部网服务器等缘故造成 *** 攻击没法立即访问服务器B。而服务器A存有SSRF漏洞,这时候 *** 攻击能够依靠服务器A来进行SSRF进攻,根据服务器A向服务器B进行要求,进而获得服务器B的一些信息。

04SSRF的伤害

1.內外网的端口号和服务项目扫描仪

2.进攻运作以内网或当地的应用软件

3.对里网web应用开展指纹验证,鉴别企业内部的财产信息

4.进攻内部网的web应用,主要是应用GET主要参数就可以完成的进攻(例如Struts2漏洞利用,SQL引入等)

5.利用file协议书载入当地隐秘数据文档等

05SSRF漏洞重现

1.检测內部服务器的随意端口号

①利用vulhub开展漏洞重现,SSRF漏洞存有于

②递交变量值为url:port,依据返回不正确不一样,可对里网情况开展检测如端口号对外开放情况等。

在brupsuite下检测该漏洞。访问一个能够访问的IP:PORT,如依据返回不正确不一样,可对里网情况开展检测如端口号对外开放情况等。

③在我们访问一个不会有的端口号时,例如 可能返回:could not connect over HTTP to server

④在我们访问存有的端口号时,例如 可访问的端口号可能获得不正确,一般是返回status code(如下图),假如访问的非http协议书,则会返回:did not have a valid SOAP content-type

2.利用ssrf获得内部网比较敏感文档信息

①在服务器上有一个ssrf.php的网页页面,该网页页面的作用是获得URL主要参数,随后将URL的內容表明到网页页面网页页面上。

②大家访问该连接: ,它会将test.php网页页面表明

③如果我们把url的主要参数换为 ,网页页面则会返回百度搜索的网页页面

④因此我们可以将URL主要参数换为内部网的详细地址,则会泄漏服务器内部网的信息。将URL换为的方式,就可以载入本地文件。

06防御力 ***

1、过虑返回的信息,假如web应用是去获得某一种种类的文档。那麼在把返回結果展现给客户以前先认证返回的信息是不是符合规定。

2、统一不正确信息,防止客户能够依据不正确信息来分辨远程控制服务器的端口号情况。

3、限定要求的端口号,例如80,443,8080,8090。

4、严禁不常见的协议书,只是容许http和https要求。能够避免类似等造成的难题。

5、应用DNS缓存文件或是Host授权管理的 *** 。

Docker 让你不一样的渗入感受

揭密|让公司55%的隐匿数据信息「归类」展现,需两步?

从Gartner汇报研究企业战略转型突破之道

医疗器械行业 *** 信息安全的关键风险性和解决剖析

Web分布式数据库漏洞之Apache篇

相关文章

云玩家找黑客-黑客军团为什么没更新(黑客军团第四季什么时候更新)

云玩家找黑客-黑客军团为什么没更新(黑客军团第四季什么时候更新)

云玩家找黑客相关问题 黑客微信破解器怎么填微信号的相关问题 怎么联系到厉害的黑客 qq破解器的激活码是多少(找回qq密码的破解器)...

全世界黑客有多少个(全世界最大的黑客)

全世界黑客有多少个(全世界最大的黑客)

本文导读目录: 1、世界黑客排名是怎样的? 2、世界十大黑客排行榜 3、世界黑客排名? 4、世界黑客是谁? 5、我们中国的黑客有多厉害?世界排行数几? 6、全球6大黑客,中国占几个...

怎么偷偷登陆爱人微信号,不会被发现

孩子可以吃饭后,有的妈妈就会不给孩子吃奶了,这样做是对的吗,孩子会吃饭了之后就不用吃奶粉了吗,友谊长存小编就来说说吧。 在很多人看来,宝宝能吃辅食以后,奶就基本可以少喝了,因为很多人觉得,辅食能够提...

关于“2020你懂的”一次溯源

一、攻击发现1、监测告警日志分析在监控平台上告警发现多个IP对门户网站进行各种类型的远程代码执行攻击。攻击告警详情如下:2、攻击行为分析研判分析人员对攻击IP的流量进行分析,此番攻击涉及5个攻击源IP...

在哪里找黑客盗别人花-黑客知道身份证号码知道银行卡(别人知道身份证

wifi网络黑客wifi登陆密码怎么破解 黑客入侵他人电脑上违法犯罪吗(黑客入侵电脑教程) 如何寻找网络黑客老师傅 如何判断网络黑客有木有入侵电脑上(网络黑客入侵手机上) 给力教育...

先锋者和黑客有什么关系的简单介绍

先锋者和黑客有什么关系的简单介绍

本文导读目录: 1、想招人际关系带什么水晶和玉? 2、迪加奥特曼44集那个邪恶迪加原本名字叫什么, 还有那只怪兽和邪恶迪加有什么关系。 3、黑客和骇客的区别是什么? 4、cctv6播过的动...