SSRF漏洞原理
SSRF漏洞是(服务器请求伪造)由于服务器端应用程序对用户输入参数的过滤不严格或者没有对参数进行校验,导致攻击者可以构造恶意请求,从而获取敏感信息或者攻击内部系统。
如何发现SSRF漏洞
1.爬取地址
2.查看是否请求了其他资源
也可以使用Google语法搜索关键字
share,wap,url,link,src,soource,target,u,3g,display,sourceurl,imageurl,domain
SSRF常见场景
1.社会化分享功能
2.转码服务
3.在线翻译
4.图片加载,下载功能
5.图片,文章收藏功能
工具
https://github.com/cujanovic/SSRF-Testing
https://github.com/tarunkant/Gopherus
https://github.com/swisskyrepo/SSRFmap
靶场
pikachu
如何防御
1.禁用协议
2.限制请求端口
3.设置url白名单
4.过滤返回信息
5.统一错误信息



