SSRF漏洞原理

SSRF漏洞是(服务器请求伪造)由于服务器端应用程序对用户输入参数的过滤不严格或者没有对参数进行校验,导致攻击者可以构造恶意请求,从而获取敏感信息或者攻击内部系统。

如何发现SSRF漏洞

1.爬取地址

2.查看是否请求了其他资源

也可以使用Google语法搜索关键字

share,wap,url,link,src,soource,target,u,3g,display,sourceurl,imageurl,domain

SSRF常见场景

1.社会化分享功能

ppIn5CV.png

2.转码服务

ppInj4x.png

3.在线翻译

ppIuSgO.png

4.图片加载,下载功能

ppIuAUI.png

5.图片,文章收藏功能

工具

https://github.com/cujanovic/SSRF-Testing

https://github.com/tarunkant/Gopherus

https://github.com/swisskyrepo/SSRFmap

靶场

pikachu

如何防御

1.禁用协议

2.限制请求端口

3.设置url白名单

4.过滤返回信息

5.统一错误信息

更新于 阅读次数

请我喝[茶]~( ̄▽ ̄)~*

S · Y 微信支付

微信支付

S · Y 支付宝

支付宝

S · Y 贝宝

贝宝