服务端请求伪造-SSRF 学习笔记

目录

一、SSRF定义

二、SSRF利用

1.协议

三、SSRF防御

1.输入验证

四、靶场、实战练习

1.靶场

平台:BUGKU


一、SSRF定义

SSRF,即服务端请求伪造,本质上是服务端开放了某种服务给用户,恶意用户通过构造恶意的服务请求,使得服务器向内部或者外部发起不安全的请求,如此最后使得攻击者达到攻击的目的。

二、SSRF利用

1.协议

可以使用协议直接去读服务器端本地文件:

file协议,用法:file://,如:

读取根目录下的flag.txt文件:

复制代码
file:///flag.txt
file://127.0.0.1/flag.txt
file://127.00.00.1/flag.txt   #绕waf可使用127.00.00.1
file://2130706433/flag.txt    #绕waf可使用127.0.0.1的十进制表示2130706433

三、SSRF防御

1.输入验证

包括白名单验证(指定可访问的内容)、黑名单过滤(指定不可访问的内容)、禁用协议(file等)

四、靶场、实战练习

1.靶场

平台:BUGKU

2022 HackINI nextGen1

2022 HackINI nextGen2

Bugku 2022 HackINI nextGen1 与 2022 HackINI nextGen2 详解

相关推荐
殷忆枫4 小时前
AI笔记三十七:AI边缘端道桥安全监测系统:YOLOv8n推理与Web监控全解析
笔记·yolo
云水一下4 小时前
零基础玩转bWAPP靶场(十二):Mail Header Injection(SMTP邮件头注入)
web安全·bwapp·邮箱头注入
上海云盾-高防顾问5 小时前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
逸模5 小时前
轻加盟模式,稳住品牌统一调性的思路
笔记·建模·公装·翻模·交底
whyTeaFo5 小时前
GAMES101: Lecture 10: Geometry 1 (Introduction) ppt笔记
笔记
中北marry6 小时前
玄机靶场wp 应急响应-webshell查杀
网络安全
sulikey6 小时前
个人Linux操作系统学习笔记11 - 环境变量
linux·笔记·学习
依然范特东7 小时前
强化学习笔记2--bellman equation
人工智能·笔记
乐观勇敢坚强的老彭8 小时前
信奥C++一维数组笔记
开发语言·c++·笔记
昕光xg8 小时前
Istio笔记04-基于Jaeger的分布式链路追踪
笔记·分布式·istio