SSRF漏洞

SSRF漏洞

  • SSRF漏洞本质:

服务器请求伪造,(SSRF第一个S是服务端的意思,CSRF第一个字母C是客户端的意思),由攻击者构造形成,服务器端发起的请求的一种安全漏洞。

SSRF攻击目标从外网无法访问的内部系统(内网)。

  • SSRF与CSRF区别:

CSRF是服务器端没有对用户提交的数据(token)进行校验,对http请求包的referer字段没有校验,导致用户的cookie伪造用户请求发送到服务器。

SSRF是服务器对用户提交的url没有进行过滤。

  • 漏洞危害:

1,可以对内外服务器进行端口扫描,获取内网地址(端口扫描:可以找到有哪些端口开放,开放对应编号的端口就意味着它拥有什么功能,例如:sql数据库默认端口为3306),若进入内网,就可以读取本地文件。

2、伪协议读取文件。

  • 内网安全性低,外网安全性高。
  • 常见在漏洞函数:

PHP中的curl(),file_get_contents(),fsockopen()等函数是几个主要产生SSRF漏洞的函数。

  • 防御手段:
  1. 过滤127等关键词。
  2. 仅允许http或https请求。

2024年3月27日星期三

相关推荐
笔夏12 小时前
【安卓学习之FloatingActionButton】按钮太小
android·学习
吃好睡好便好12 小时前
汪国真的诗歌《假如你不够快乐》摘录
学习
KKei163813 小时前
Flutter for OpenHarmony学习目标追踪应用技术文章
学习·flutter·华为·harmonyos
白小沫13 小时前
解决 TortoiseSVN 文件夹不显示图标的问题(Windows 10/11 通用)
windows·经验分享·笔记
_李小白13 小时前
【Android车载学习笔记】第一天:Android Automotive OS介绍
android·笔记
静小谢14 小时前
sql笔记
spring boot·笔记·sql·mybatis
不会编程的懒洋洋14 小时前
VisionPro 中 卡尺 CogCaliperTool
图像处理·人工智能·笔记·计算机视觉·visionpro·cogcalipertool
hans汉斯14 小时前
力学研究|半主动变刚度吸振器设计及减振机理研究
学习·力学
xqqxqxxq14 小时前
Maven 完整配置与使用技术笔记
java·笔记·maven
風清掦14 小时前
【STM32学习笔记-13】PWR电源控制
笔记·stm32·学习