当前位置: 首页 > news >正文

SSRF漏洞

一、目录

  • SSRF介绍

二、SSRF介绍

  • SSRF定义

    SSRF(服务器端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问到的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统

  • SSRF漏洞的危害

    1. 绕过cdn寻找真实ip。
    2. 可以对外网的服务器所在内网、本地进行端口扫描,获取一些服务的banner信息。
    3. 攻击运行在内网或本地的应用程序。
    4. 对内网web应用进行指纹识别,通过访问默认文件实现。
    5. 攻击内外网的web应用,主要是使用get参数就可以实现的攻击(比如structs2,sqli等)。
    6. 利用file协议读取本地文件等。
  • SSRF漏洞经常出现的地方

    1. 分享:通过URL地址分享网页内容(一般的JSP的网站居多)。
    2. 转码服务。
    3. 在线翻译。
    4. 远程图片加载与下载:通过URL地址加载或下载图片。
    5. 图片、文章收藏功能。
    6. 未公开的api实现以及其他调用URL的功能。
    7. webmail收取其他邮件(pop3/imap/smtp)。
    8. 离线下载:百度网盘、迅雷。
    9. 从URL关键字中寻找:share、wap、url、link、src、source、target、u、3g、display、sourceURl、imageURL、domain…

相关文章:

  • 猿创征文|平凡的应届生四年学习之路
  • mysql8忘记密码如何重置(禅道的mysqlzt服务和mysql服务冲突)
  • Nginx 配置 SSL(HTTPS)
  • 用css实现简单的动画——“奔跑的小子”(有知识梳理和图片)
  • macbook m1芯片 实现vscode下debug(解决无法读入的问题)
  • 前端:下载文件(多种方法)
  • 猿创征文|【JavaSE】 Collection集合全家桶
  • 【Coppeliasim+Add-on】附加组件-喷涂路径自动生成及喷涂仿真
  • 简易下载并使用Jupyter(Anaconda)
  • 北京大学肖臻老师《区块链技术与应用》公开课笔记:以太坊(四):The DAO、反思、美链、总结
  • 算法与数据结构(2)--- 绪论(下)
  • 基于AAEncode编码的解密经历
  • 设定目标(1)- 为什么你每天感觉很忙却没什么拿得出手的成果?
  • 《大数据之路:阿里巴巴大数据实践》-第2篇 数据模型篇 -第9章 阿里巴巴数据整合及管理体系
  • 懂这些套路,开发到大客户不是什么难题
  • CentOS学习笔记 - 12. Nginx搭建Centos7.5远程repo
  • Debian下无root权限使用Python访问Oracle
  • JavaScript设计模式系列一:工厂模式
  • java架构面试锦集:开源框架+并发+数据结构+大企必备面试题
  • LeetCode541. Reverse String II -- 按步长反转字符串
  • Mybatis初体验
  • October CMS - 快速入门 9 Images And Galleries
  • react-core-image-upload 一款轻量级图片上传裁剪插件
  • Spring思维导图,让Spring不再难懂(mvc篇)
  • thinkphp5.1 easywechat4 微信第三方开放平台
  • 欢迎参加第二届中国游戏开发者大会
  • 解决iview多表头动态更改列元素发生的错误
  • 七牛云 DV OV EV SSL 证书上线,限时折扣低至 6.75 折!
  • 前端
  • 跳前端坑前,先看看这个!!
  • 通过几道题目学习二叉搜索树
  • 阿里云重庆大学大数据训练营落地分享
  • ​LeetCode解法汇总1276. 不浪费原料的汉堡制作方案
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • # 数据结构
  • #NOIP 2014#day.2 T1 无限网络发射器选址
  • (10)Linux冯诺依曼结构操作系统的再次理解
  • (175)FPGA门控时钟技术
  • (附源码)计算机毕业设计ssm基于Internet快递柜管理系统
  • (已解决)vue+element-ui实现个人中心,仿照原神
  • (最全解法)输入一个整数,输出该数二进制表示中1的个数。
  • ****Linux下Mysql的安装和配置
  • .bat批处理(八):各种形式的变量%0、%i、%%i、var、%var%、!var!的含义和区别
  • .bat批处理(九):替换带有等号=的字符串的子串
  • .NET 4.0中使用内存映射文件实现进程通讯
  • .NET Remoting学习笔记(三)信道
  • [1159]adb判断手机屏幕状态并点亮屏幕
  • [Angular] 笔记 20:NgContent
  • [BUUCTF 2018]Online Tool
  • [BUUCTF NewStarCTF 2023 公开赛道] week4 crypto/pwn
  • [BZOJ 3680]吊打XXX(模拟退火)
  • [C#]DataTable常用操作总结【转】
  • [C/C++] C/C++中数字与字符串之间的转换
  • [codeforces] 25E Test || hash
  • [Docker]四.Docker部署nodejs项目,部署Mysql,部署Redis,部署Mongodb