班级作业笔记报告0x08

SSRF漏洞

全名叫服务器端请求伪造,攻击者可以构造并利用服务端发起请求的安全漏洞

作业1:

SSRF内网探测及其内网服务器权限获取

SSRF简单测试,创建一个dnslog,写入dnslog的域名

成功探测到

http://协议获取内网中攻击机的服务,探测内网主机存活情况

作业2:

SSRF文件读取及dict协议利用

file://协议文件读取

使用file://协议读取/etc/passwd文件

使用file://协议读取flag

dict://协议探测内网端口开放情况和版本泄漏信息,攻击机开启8081端口,8080端口是关闭的

靶机测试内网攻击机服务,8080端口是空的,而8081端口可以访问说明是开放的

作业3:

SSRF-gopher协议

gopher://协议

可以做到写入定时任务、写入SSH公钥等其他各种服务,因为利用的是TCP协议,虽然跟http://协议有类似之处,但是http://协议也有局限,为什么?因为http://协议中,请求内网http服务的时候如果是POST请求,http://协议就没招了,有用的就gopher://协议,俗称SSRF漏洞万能协议,一条龙直穿内网,APT渗透传奇精英!

参考:https://blog.csdn.net/qq_50854662/article/details/129180268

我给个拓扑图理解下吧

相关推荐
见青..7 分钟前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin
羽翼安全9 分钟前
企业内网终端可视化风控方案解析,电脑屏幕防泄露系统保障数据资产安全
安全
数据知道1 小时前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
金伟API10241 小时前
SQL Server基础学习笔记
笔记·学习
MartinYeung52 小时前
[论文学习]MiCA:比LoRA和全参数微调学到更多知识
深度学习·学习·机器学习
qizayaoshuap2 小时前
# [特殊字符] 密码生成器 — 鸿蒙ArkTS安全算法与密码强度评估系统
java·算法·安全·华为·harmonyos
砚凝霜2 小时前
软考网络工程师|第 1 章 计算机网络基础 完整备考笔记
网络·笔记·计算机网络
浮江雾2 小时前
Flutter第十节-----Flutter布局与组件全解析
android·开发语言·前端·学习·flutter·入门
岑梓铭3 小时前
《考研408数据结构》第七章(7.1 查找:顺序查找、折半查找、分块查找)复习笔记
数据结构·笔记·考研·408·ds·查找
可乐奶茶sky3 小时前
MonoGS 源码学习
学习