班级作业笔记报告0x08

SSRF漏洞

全名叫服务器端请求伪造,攻击者可以构造并利用服务端发起请求的安全漏洞

作业1:

SSRF内网探测及其内网服务器权限获取

SSRF简单测试,创建一个dnslog,写入dnslog的域名

成功探测到

http://协议获取内网中攻击机的服务,探测内网主机存活情况

作业2:

SSRF文件读取及dict协议利用

file://协议文件读取

使用file://协议读取/etc/passwd文件

使用file://协议读取flag

dict://协议探测内网端口开放情况和版本泄漏信息,攻击机开启8081端口,8080端口是关闭的

靶机测试内网攻击机服务,8080端口是空的,而8081端口可以访问说明是开放的

作业3:

SSRF-gopher协议

gopher://协议

可以做到写入定时任务、写入SSH公钥等其他各种服务,因为利用的是TCP协议,虽然跟http://协议有类似之处,但是http://协议也有局限,为什么?因为http://协议中,请求内网http服务的时候如果是POST请求,http://协议就没招了,有用的就gopher://协议,俗称SSRF漏洞万能协议,一条龙直穿内网,APT渗透传奇精英!

参考:https://blog.csdn.net/qq_50854662/article/details/129180268

我给个拓扑图理解下吧

相关推荐
RainCity1 天前
Java Swing 自定义组件库分享(十二)
java·笔记·后端
Flynt3 天前
npm v12 来了:allowScripts 默认关闭,我的项目差点跑不起来
安全·npm·node.js
冬奇Lab8 天前
Skill 系列(02):Skill 安全风险——三类攻击面的实战测试
人工智能·安全·开源
LinXunFeng9 天前
Obsidian - 使用 Share Note 分享笔记并自部署
前端·笔记·github
Aphasia31111 天前
VPN 与内网穿透
安全
Mr_愚人派12 天前
当"Claude"不再是 Claude:一次第三方 API 代理引发的 AI 身份伪造排查实录
人工智能·安全
通信小呆呆13 天前
当算法有了“五感”:多模态数据融合如何向人体感官协同学习?
人工智能·学习·算法·机器学习·机器人
H__Rick13 天前
自动对焦学习-3
人工智能·学习·计算机视觉
Daisy Lee13 天前
量化学习-第1章-什么是量化金融
学习·金融·datawhale
DaLi Yao13 天前
【无标题】
人工智能·安全