SSRF

SSRF

    SSRF(Server-Side Request Forgery:服務(wù)請(qǐng)求偽造)是一種由攻擊者構(gòu)造,從而讓服務(wù)端發(fā)起請(qǐng)求的一種安全漏洞,
它將一個(gè)可以發(fā)起網(wǎng)絡(luò)請(qǐng)求的服務(wù)當(dāng)作跳板來攻擊其他服務(wù),SSRF的攻擊目標(biāo)一般是內(nèi)網(wǎng)。  
    當(dāng)服務(wù)端提供了從其他服務(wù)器獲取數(shù)據(jù)的功能(如:從指定URL地址獲取網(wǎng)頁文本內(nèi)容、加載指定地址的圖片、下載等),
但是沒有對(duì)目標(biāo)地址做過濾與限制時(shí)就會(huì)出現(xiàn)SSRF。

SSRF的危害

可以掃描內(nèi)部網(wǎng)絡(luò)
可以構(gòu)造數(shù)據(jù)攻擊內(nèi)部主機(jī)

漏洞挖掘

其實(shí)只要能對(duì)外發(fā)起網(wǎng)絡(luò)請(qǐng)求就有可能存在SSRF漏洞。

1. 從WEB功能上尋找
    通過URL分享內(nèi)容
    文件處理、編碼處理、轉(zhuǎn)碼等服務(wù)
    在線翻譯
    通過URL地址加載與下載圖片
    圖片、文章的收藏
    設(shè)置郵件接收服務(wù)器
2. 從URL關(guān)鍵字尋找
    share、wap、url、link、src、source、target、u、3g、
    display、sourceURl、imageURL、domain...

漏洞驗(yàn)證

http://www.douban.com/***/service?image=http://www.baidu.com/img/bd_logo1.png
1. 右鍵在新窗口打開圖片,若瀏覽器上URL地址為http://www.baidu.com/img/bd_logo1.png,
    說明不存在SSRF漏洞。  
2. firebug看網(wǎng)絡(luò)連接信息,若沒有http://www.baidu.com/img/bd_logo1.png
    這個(gè)圖片請(qǐng)求,則證明圖片是豆瓣服務(wù)端發(fā)起的請(qǐng)求,則可能存在SSRF漏洞。

繞過過濾

有時(shí)漏洞利用時(shí)會(huì)遇到IP限制,可用如下方法繞過:

* 使用@:http://A.com@10.10.10.10 = 10.10.10.10
* IP地址轉(zhuǎn)換成十進(jìn)制、八進(jìn)制:127.0.0.1 = 2130706433
* 使用短地址:http://10.10.116.11 = http://t.cn/RwbLKDx
* 端口繞過:ip后面加一個(gè)端口
* xip.io:10.0.0.1.xip.io = 10.0.0.1
        www.10.0.0.1.xip.io = 10.0.0.1
        mysite.10.0.0.1.xip.io = 10.0.0.1
        foo.bar.10.0.0.1.xip.io = 10.0.0.1
* 通過js跳轉(zhuǎn)

通用的SSRF實(shí)例

* weblogin配置不當(dāng),天生ssrf漏洞
* discuz x2.5/x3.0/x3.1/x3.2 ssrf漏洞
* CVE-2016-1897/8 - FFMpeg
* CVE-2016-3718 - ImageMagick
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 0x00原理 一般的請(qǐng)求:客戶端發(fā)起請(qǐng)求,服務(wù)器響應(yīng)。 另外一種請(qǐng)求:客戶端發(fā)起請(qǐng)求(向服務(wù)端提供一個(gè)URL),服...
    0x525c閱讀 2,663評(píng)論 0 1
  • (Server-Side Request Forgery,服務(wù)器端請(qǐng)求偽造):通俗的來說就是我們可以偽造服務(wù)器端發(fā)...
    傻傻笨笨寶寶閱讀 11,126評(píng)論 0 7
  • 米斯特白帽培訓(xùn)講義 漏洞篇 SSRF 講師:gh0stkey 整理:飛龍 協(xié)議:CC BY-NC-SA 4.0 很...
    布客飛龍閱讀 1,755評(píng)論 0 9
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,680評(píng)論 19 139
  • 什么是csrf csrf通??s寫為CSRF或者XSRF,是一種對(duì)網(wǎng)站的惡意利用。盡管聽起來像跨站腳本(XSS),但...
    青山i閱讀 3,574評(píng)論 0 4

友情鏈接更多精彩內(nèi)容