美文网首页
SSRF漏洞

SSRF漏洞

作者: Magicknight | 来源:发表于2018-11-07 22:08 被阅读134次

  最近给业务测试,发现了SSRF(服务器请求伪造攻击)漏洞,这里简单给大家做个介绍。


SSRF漏洞的定义

  SSRF漏洞是由于服务器执行了攻击者控制的协议请求。假设攻击者在前端输入http://www.baidu.com?u=file:///etc/passwd,服务器执行了file:///etc/passwd。这里的协议请求是file协议,当然也可以是http、https等协议。
   SSRF漏洞任意URL跳转漏洞的区别在于SSRF是服务器去执行攻击者控制的参数,而任意URL跳转漏洞是由于客户端去执行控制参数。


SSRF漏洞经常出现的地方

   需要拉去或上传数据到其它服务器的地方
如:

  • 分享链接
  • 图片下载
  • 收藏
  • 翻译链接
    关键字有如下:
    share、wap、url、link、src、source、target
    u、display、sourceURl、imageURL、domain、filepath

SSRF漏洞的危害

1 获取服务器信息
2 探测内网
3 攻击跳板


我发现的漏洞是拉去头像信息时,会去另外一台服务上去拉去图片,比较2者URL不同,从而发现了漏洞,限于公司机密,这里介绍乌云案例
乌云案例


乌云SSRF漏洞

SSRF漏洞的解决方案

1 避免从前端输入参数最好
2 次之使用白名单的方式限定
3 禁止使用其它协议,只运行使用http和https协议

相关文章

  • 安全包开发整体架构

    SSRF防御 SSRF安全漏洞以及防御实现 XSS防御 xss漏洞以及防御实现 CSRF防御 CSRF安全漏洞以及...

  • ssrf攻击内网应用

    一、weblogic ssrf攻击redis Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTT...

  • weblogic漏洞系列-SSRF漏洞

    0x01前言: SSRF漏洞的原理这里就不在细说了,这里主要讲解weblogic中SSRF漏洞的检测办法,以及利用...

  • SSRF漏洞

      最近给业务测试,发现了SSRF(服务器请求伪造攻击)漏洞,这里简单给大家做个介绍。 SSRF漏洞的定义   S...

  • weblogic-ssrf漏洞判定(一)

    就目前小白学习情况,暂时认为weblogic中此两处存在SSRF漏洞隐患,SSRF漏洞的基本概念在此就不做阐述了。...

  • SSRF漏洞

    全称Server-Side Request Forgery服务器端请求伪造,是一种经攻击者构造形成由服务端发起请求...

  • SSRF漏洞

    很多 Web 应用都提供了从其他服务器上获取数据的功能。使用用户指定的 URL,web 应用可以获取图片,下载文件...

  • SSRF漏洞

    概念:服务端在获取攻击者输入的url时,如果这个过程中,服务端并没有对这个url做任何的限制和过滤,那么就很有可能...

  • SSRF漏洞

    上周挖了几个SSRF漏洞,标的服务器配置较为简单,利用file协议就可以做很多事情。后来顺便看了一些SSRF漏洞相...

  • ssrf

    SSRF漏洞是如何产生的? SSRF(Server-Side Request Forgery:服务器端请求伪造) ...

网友评论

      本文标题:SSRF漏洞

      本文链接:https://www.haomeiwen.com/subject/qoubxqtx.html