班级作业笔记报告0x08

SSRF漏洞

全名叫服务器端请求伪造,攻击者可以构造并利用服务端发起请求的安全漏洞

作业1:

SSRF内网探测及其内网服务器权限获取

SSRF简单测试,创建一个dnslog,写入dnslog的域名

成功探测到

http://协议获取内网中攻击机的服务,探测内网主机存活情况

作业2:

SSRF文件读取及dict协议利用

file://协议文件读取

使用file://协议读取/etc/passwd文件

使用file://协议读取flag

dict://协议探测内网端口开放情况和版本泄漏信息,攻击机开启8081端口,8080端口是关闭的

靶机测试内网攻击机服务,8080端口是空的,而8081端口可以访问说明是开放的

作业3:

SSRF-gopher协议

gopher://协议

可以做到写入定时任务、写入SSH公钥等其他各种服务,因为利用的是TCP协议,虽然跟http://协议有类似之处,但是http://协议也有局限,为什么?因为http://协议中,请求内网http服务的时候如果是POST请求,http://协议就没招了,有用的就gopher://协议,俗称SSRF漏洞万能协议,一条龙直穿内网,APT渗透传奇精英!

参考:https://blog.csdn.net/qq_50854662/article/details/129180268

我给个拓扑图理解下吧

相关推荐
中屹指纹浏览器5 小时前
2026指纹浏览器集群分布式部署架构、负载均衡与机房硬件适配方案
经验分享·笔记
Jay-r5 小时前
智能合约开发中13种最常见漏洞及修复(精华版)
安全·web安全·区块链·智能合约·solidity
影寂ldy5 小时前
C# 多接口、同名冲突、显式实现、接口继承 完整笔记
java·笔记·c#
大G的笔记本5 小时前
生产级 Spring Boot 网关完整实现方案
java·笔记·gateway
提子拌饭1335 小时前
Column 与 Scroll 联动:可滚动的纵向列表 —— HarmonyOS NEXT 原生 ArkTS 布局深度教程
学习·华为·harmonyos·鸿蒙
开开心心就好5 小时前
清理重复文件释放C盘空间的工具
安全·智能手机·pdf·gitlab·音视频·intellij idea·1024程序员节
searchforAI5 小时前
利用AI翻译视频做双语笔记,一套视频翻译到知识库沉淀的完整方案
人工智能·笔记·gpt·音视频·语音识别·知识图谱·机器翻译
SHARK_pssm5 小时前
【数据结构——双向链表】
数据结构·经验分享·笔记·链表
@insist1235 小时前
系统架构设计师-区块链安全架构原理与安全系统设计实战
安全·系统架构·区块链·软考·软件水平考试
HackTwoHub5 小时前
关于文件上传漏洞深度绕过利用教程,突破命令执行限制
运维·安全·web安全·网络安全·系统安全·安全架构