【愚公系列】2023年05月 Web渗透测试之SSRF漏洞分析与实践

news/2024/11/16 9:24:27/

文章目录

  • 前言
  • 一、SSRF简介
  • 二、ssrf漏洞验证
  • 三、通过dict协议获取服务器端口运行的服务
  • 四、通过file协议访问计算机中的任意文件
  • 五、sftp及tftp协议在SSRF中的作用


前言

SSRF漏洞是指攻击者可以利用目标应用程序的功能,向内部网络或者外部网络发起请求。攻击者可以通过构造恶意请求让目标应用程序访问攻击者无法访问的内部网络服务或外部网络服务,从而泄露内部网络敏感信息,或者攻击外部网络服务。

SSRF漏洞的种类包括:直接绕过限制进行请求、使用特殊协议绕过限制进行请求、使用内网IP或本地物理地址绕过限制进行请求、利用DNS Rebinding进行攻击等。

一、SSRF简介

  1. SSRF(Server-Side Request Forgery,服务端请求伪造),是攻击者让服务端发起构造的指定请求链接造成的漏洞。


http://www.ppmy.cn/news/583626.html

相关文章

网络安全-自学笔记

目录 相关网站推荐 WEB(应用)安全 学习路线 推荐 书籍 网站 在线靶场 基础 XSS攻击 CSRF漏洞 劫持攻击 点击劫持 SSRF漏洞 文件包含漏洞 文件上传漏洞 XXE漏洞 WebShell 解析安全 RCE漏洞 SQL注入漏洞 反序列化漏洞 条件竞争 通信…

基于SQL Server数据库的安全性对策探究

数据库进阶课程论文 题 目:基于SQL Server数据库的安全性对策探究 作者姓名: 作者学号: 专业班级: 提交时间: 2023/6/4 目 录 1概述 1 2 SQL Server数据库的安全问题 1 2.1以使用者身份进入数据库 1 2&a…

elixir教程:递归和枚举

文章目录 递归递归实现循环列表和尾递归Enum模块 递归 由于在Elixir中,变量是不可变的,从而类似i这种自增指令是没法实现的,也就没法进行循环。但作为一种编程语言来说,循环又是必不可少的一种流程控制手段,而在elixi…

帝国CMS7.5仿可可礼物网漂亮大气淘宝客网站源码 带手机版+火车头采集

简介: 帝国CMS 7.5 utf-8 PHPMYSQL淘宝客创意礼物在线导购网站源码,大型礼物类整站程序系统模板。 本模板清爽简单,同时可改成化妆品,女装,箱包类的淘宝客导购网,可以在文章攻略中插商品购买链接。 网盘下…

模仿唯品会官网静态

模仿唯品会界面 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><meta http-equiv"X-UA-Compatible" …

巧用手机使用方法,关键时刻成为“救命草”

手机对于没人都不陌生&#xff0c;都知道手机能打电话发短信&#xff0c;现在的智能手机还能上网&#xff0c;看电视&#xff0c;视频&#xff0c;玩游戏&#xff0c;等等等好多的功能&#xff0c;但是大家基本忽略了手机的另外一个功能&#xff1a;就是手机能在你遇难的一刻成…

知+付费推广:我花3W烧出来的投放经验

互联网捡钱的时代已经过去了&#xff0c;初入这个行业就信步乾坤游戏人生的人&#xff0c;是极少极少数的。 你进来就是受苦踩坑&#xff0c;就是不断历练成长&#xff0c;接着爆发成为一把锋利的镰刀。 而大部分人&#xff0c;你给他再好的流量红利&#xff0c;项目风口&…

迈锐宝xl android auto,迈锐宝xl导航怎么连接手机

从广州到厦门 全新迈锐宝XL长途油耗测试 何为家庭实用型轿车&#xff1f;那是要既能满足日常上下班的需要&#xff0c;又能满足节假日自驾游的需求&#xff0c;重点还要省油。随着油价日渐上涨&#xff0c;人们对汽车的油耗表现越来越关注&#xff1b;而且国家对能耗和排放的要…