完成课题ssrf实现.SSH未创建写shell,同时完成其他漏洞复现

embedded/2024/9/24 6:09:35/

SSRF

一种网络安全漏洞,发生在服务器端应用程序中,允许攻击者通过服务器向任意网络资源发送请求,而无需用户直接参与。这种漏洞通常源于程序设计错误,例如当应用程序使用用户的输入作为URL请求的一部分,而没有适当的验证机制来限制请求范围到受信任的内部服务或域名时,就可能发生。

攻击者可以利用SSRF漏洞获取敏感信息、执行恶意操作、操纵数据库、甚至控制外部服务器。为了防止SSRF,开发者应该采取一些措施,比如:

输入验证:确保所有来自用户的输入都经过严格的验证和过滤,避免将它们用作完整的网络地址。
使用白名单:只允许特定的源地址发起请求,而不是默认的信任所有来源。
使用安全库:许多现代框架提供了内置的防护机制来防止此类漏洞。

SSRF(curl)用法

我们先看下curl的用法:https://www.runoob.com/php/php-ref-curl.html

PHP支持的由Daniel Stenberg创建的libcurl库允许你与各种的服务器使用各种类型的协议进行连接和通讯。

libcurl目前支持http、https、ftp、gopher、telnet、dict、file和ldap协议。libcurl同时也支持HTTPS认证、HTTP POST、HTTP PUT、 FTP 上传(这个也能通过PHP的FTP扩展完成)、HTTP基于表单的上传、代理、cookies和用户名+密码的认证

这里出现了一个url地址:url=http://127.0.0.1/vul/ssrf/ssrf_info/info1.php

接下来:

1.通过网址访问链接

修改url为:url=http://www.baidu.com 访问百度页面

2.利用file协议查看本地文件

修改url为:url=file:///etc/passwd查看文件的内容

不能读取php文件 可能会显示php文件中的注释

3、dict协议扫描内网主机开放端口

修改url为:url=dict://127.0.0.1:3306

如果探测出redis

redis的未授权访问:redis的低版本时大部分人不设置访问密码,并且安全模式关闭就可以:

webshell:前提是知道物理路径

写入任务计划:反弹shell,反弹服务器权限

写入公钥:可以不用账号密码登陆服务器

4.gopher:威胁最大

使用ssrf和gopher直接将webshell写入服务器

gopherus

在/var/www/html下写入webs hell

清空:把写入的value写入到shell.php下 落盘在/var/www/html 

反弹shell

/var/spool/cron/这是任务计划的一个目录 以root权限执行任务计划


http://www.ppmy.cn/embedded/101032.html

相关文章

【学习笔记】灰色预测 GM(1,1) 模型 —— Matlab

文章目录 前言一、灰色预测模型灰色预测适用情况GM (1,1)模型 二、示例指数规律检验(原始数据级比检验)级比检验的定义GM(1,1) 模型的级比检验 模型求解求解微分方程 模型评价(检验模型对原始数据的拟合程度)残差检验级比偏差检验 三、代码实现----Matlab级比检验代码模型求解代…

STM32之USART

文章目录 前言一、USART串口协议1.1 串口通信1.2 硬件电路1.3 电平标准1.4 串口参数及时序1.5 串口时序 二、USART通用同步/异步收发器2.1 USART简介2.2 USART电路结构2.3 USART基本结构 前言 提示:本文主要用作在学习江科大自化协STM32入门教程后做的归纳总结笔记…

优惠券秒杀项目

一、添加优惠券的同时,将优惠券信息,以及用户列表放到redis中 Override Transactional public void addSeckillVoucher(Voucher voucher) {// 保存优惠券save(voucher);// 保存秒杀信息SeckillVoucher seckillVoucher new SeckillVoucher();seckillVou…

<数据集>无人机航拍不同高度牧羊识别数据集<目标检测>

数据集格式:VOCYOLO格式 图片数量:6065张 标注数量(xml文件个数):6065 标注数量(txt文件个数):6065 标注类别数:1 标注类别名称:[sheep] 序号类别名称图片数框数1sheep6065149785 使用标注工具&…

AWS认证SAA-C03每日一题

本题库由云计算狂魔微信公众号分享。 【SAA-C03助理级解决方案架构师认证】 A companys application integrates with multiple software-as-a-service(SaaS) sources for data collection. The company runs Amazon EC2 instances to receive the data and to upload the dat…

【LLM之Data】Persona Hub论文阅读笔记

研究背景 在大语言模型(LLMs)的发展过程中,合成数据逐渐成为关键资源,特别是用于训练和增强模型能力。然而,传统的合成数据生成方式在扩展数据规模时常常面临多样性不足的问题。现有研究尝试通过实例驱动或关键点驱动…

UV LED供电为什么要选择使用恒流驱动电源

LED为何一定要恒流供电? 在讨论此议题之前,什么是电源的恒流恒压? 什么是电源的恒流恒压   恒流,就是输出电流是恒定的,但电源电流却不是固定的,标称的电压只是安全上限;恒压,就是输出电压是…

Elasticsearch用法

💥 该系列属于【SpringBoot基础】专栏,如您需查看其他SpringBoot相关文章,请您点击左边的连接 目录 一、初识elasticsearch 1. 安装Elasticsearch和Kibana 2. 倒排索引 3. IK分词器 4. 基础概念 二、索引库操作 1. Mapping映射属性 2…