*** 黑客信息网:SSRF漏洞进攻基本原理及防御力计划方案

访客3年前黑客文章888

01SSRF定义

服务器端要求仿冒(Server-Side Request Forgery),指的是 *** 攻击在无法获得服务器使用权特惠,利用服务器漏洞以服务器的真实身份推送一条结构好的要求给服务器所以内网。SSRF进攻一般对于外界互联网没法立即访问的內部系统软件。

02SSRF的基本原理

许多web应用都出示了从别的的服务器上读取数据的作用。应用特定的URL,web应用便能够获得照片,下载文件,读取文件內容等。SSRF的本质是利用存有缺点的web应用做为 *** 商进攻远程控制和当地的服务器。一般状况下, SSRF进攻的总体目标是外网地址没法访问的內部系统软件, *** 黑客能够利用SSRF漏洞获得內部系统软件的一些信息(恰好是因为它是由服务器端进行的,因此 它可以要求到与它相接而与外网地址防护的內部系统软件)。SSRF产生的缘故大多数是因为服务器端出示了从别的服务器运用读取数据的作用且沒有对总体目标详细地址做过虑与限定。

03SSRF的关键拒绝服务攻击

*** 攻击要想访问服务器B上的服务项目,可是因为存有服务器防火墙或是服务器B是归属于内部网服务器等缘故造成 *** 攻击没法立即访问服务器B。而服务器A存有SSRF漏洞,这时候 *** 攻击能够依靠服务器A来进行SSRF进攻,根据服务器A向服务器B进行要求,进而获得服务器B的一些信息。

04SSRF的伤害

1.內外网的端口号和服务项目扫描仪

2.进攻运作以内网或当地的应用软件

3.对里网web应用开展指纹验证,鉴别企业内部的财产信息

4.进攻内部网的web应用,主要是应用GET主要参数就可以完成的进攻(例如Struts2漏洞利用,SQL引入等)

5.利用file协议书载入当地隐秘数据文档等

05SSRF漏洞重现

1.检测內部服务器的随意端口号

①利用vulhub开展漏洞重现,SSRF漏洞存有于

②递交变量值为url:port,依据返回不正确不一样,可对里网情况开展检测如端口号对外开放情况等。

在brupsuite下检测该漏洞。访问一个能够访问的IP:PORT,如依据返回不正确不一样,可对里网情况开展检测如端口号对外开放情况等。

③在我们访问一个不会有的端口号时,例如 可能返回:could not connect over HTTP to server

④在我们访问存有的端口号时,例如 可访问的端口号可能获得不正确,一般是返回status code(如下图),假如访问的非http协议书,则会返回:did not have a valid SOAP content-type

2.利用ssrf获得内部网比较敏感文档信息

①在服务器上有一个ssrf.php的网页页面,该网页页面的作用是获得URL主要参数,随后将URL的內容表明到网页页面网页页面上。

②大家访问该连接: ,它会将test.php网页页面表明

③如果我们把url的主要参数换为 ,网页页面则会返回百度搜索的网页页面

④因此我们可以将URL主要参数换为内部网的详细地址,则会泄漏服务器内部网的信息。将URL换为的方式,就可以载入本地文件。

06防御力 ***

1、过虑返回的信息,假如web应用是去获得某一种种类的文档。那麼在把返回結果展现给客户以前先认证返回的信息是不是符合规定。

2、统一不正确信息,防止客户能够依据不正确信息来分辨远程控制服务器的端口号情况。

3、限定要求的端口号,例如80,443,8080,8090。

4、严禁不常见的协议书,只是容许http和https要求。能够避免类似等造成的难题。

5、应用DNS缓存文件或是Host授权管理的 *** 。

Docker 让你不一样的渗入感受

揭密|让公司55%的隐匿数据信息「归类」展现,需两步?

从Gartner汇报研究企业战略转型突破之道

医疗器械行业 *** 信息安全的关键风险性和解决剖析

Web分布式数据库漏洞之Apache篇

相关文章

如何使用激活工具激活office2010?

现在,我们很多人都已经使用上了电脑来帮我们处理一些事情,而有些时候我们需要用到office办公软件来进行操作,但是我们在下载安装office2010后,会发现需要激活,那么该怎么去激活呢?其实我们可...

学法指导初中(学习方法指导初中)

学法指导初中(学习方法指导初中) 掌握正确的学习方法,养成良好的学习习惯是学习成功的必经之路,与小学生相比,初中生的学习方法显得更加多样和复杂,学习内容的变化要求初中生做到: 1、学会合理...

黑客帝国游戏上市时间(黑客帝国几几年上映的)

黑客帝国游戏上市时间(黑客帝国几几年上映的)

本文导读目录: 1、黑客帝国网游 2、黑客帝国的剧情 3、ps5版黑客帝国怎么下载 4、黑客帝国共有几部 5、求2000年到现在为止所有已发售电脑单机游戏列表??? 黑客帝国网游 游...

苹果12和12pro有什么区别

材料上,12外框为铝合金型材,后背为镜面玻璃夹层玻璃,12 Pro外框为不锈钢板,后背设计方案有点儿磨纱层次感;显示屏上,12Pro显示屏的色度高些;监控摄像头上,12 Pro为后置摄像头三摄,比12...

经期不能吃什么东西(经期饮食注意事项有哪些

经期不能吃什么东西(经期饮食注意事项有哪些

好的食物不仅能够填饱我们的肚子,还能为我们的身体补充营养。而女人月经期间正是需要营养的时候,因此月经期选对食物非常重要。那么经期吃什么好呢?哪些食物又是不能吃的呢?现在我们就来了解一下。 1、月...

黑龙江省人大城环委原天保驾校副主任委员李久春被开除

  中央纪委国家监委网站讯 据黑龙江省纪委监委消息:日前,经黑龙江省委批准,黑龙江省纪委监委对省人大城乡建设环境保护委员会原副主任委员李久春严重违纪违法问题进行了立案审查调查。   经查,李久春违反...