班级作业笔记报告0x08

SSRF漏洞

全名叫服务器端请求伪造,攻击者可以构造并利用服务端发起请求的安全漏洞

作业1:

SSRF内网探测及其内网服务器权限获取

SSRF简单测试,创建一个dnslog,写入dnslog的域名

成功探测到

http://协议获取内网中攻击机的服务,探测内网主机存活情况

作业2:

SSRF文件读取及dict协议利用

file://协议文件读取

使用file://协议读取/etc/passwd文件

使用file://协议读取flag

dict://协议探测内网端口开放情况和版本泄漏信息,攻击机开启8081端口,8080端口是关闭的

靶机测试内网攻击机服务,8080端口是空的,而8081端口可以访问说明是开放的

作业3:

SSRF-gopher协议

gopher://协议

可以做到写入定时任务、写入SSH公钥等其他各种服务,因为利用的是TCP协议,虽然跟http://协议有类似之处,但是http://协议也有局限,为什么?因为http://协议中,请求内网http服务的时候如果是POST请求,http://协议就没招了,有用的就gopher://协议,俗称SSRF漏洞万能协议,一条龙直穿内网,APT渗透传奇精英!

参考:https://blog.csdn.net/qq_50854662/article/details/129180268

我给个拓扑图理解下吧

相关推荐
bitbrowser6 小时前
giffgaff突然停用?先分清闲置停用和长期境外断开
笔记
九硕智慧建筑一体化厂家6 小时前
数字化管控落地,直流照明构筑安全照明体系
运维·人工智能·笔记·安全·智慧城市
小席是个热心肠6 小时前
AI相关的自我学习
java·人工智能·学习
AI云海7 小时前
天幕红尘笔记
笔记
chunmiao30328 小时前
DeepSeek V4-Pro 正式版上线,API 8月17日起分时调价
网络·安全
何事误红尘9 小时前
Mqtt学习笔记(一):Mosquitto服务器搭建、MQTTX安装测试
学习
青山是哪个青山9 小时前
LangChain 学习笔记(三):LangSmith 调试与监控
笔记·学习·langchain
湘美书院--湘美谈教育9 小时前
湘美书院主理人谈AI文学:提示词与Skill的与时俱进
大数据·人工智能·安全·自动化·生活
hz5678910 小时前
视频会议终端对接详解:协议兼容、系统集成与常见问题
安全·实时音视频·信息与通信
安全指北针10 小时前
AI编程工具供应链安全实战:当你的AI编码助手成为跳板
人工智能·安全·ai编程