Web 漏洞挖掘实战
王昊天
螣龙安科 CEO 兼创始人
14867 人已学习
新⼈⾸单¥59
登录后,你可以任选4讲全文学习
课程目录
已完结/共 44 讲
结束语 (2讲)
Web 漏洞挖掘实战
15
15
1.0x
00:00/00:00
登录|注册

33|SSRF:穿越边界防护的利刃

你好,我是王昊天。
在现实生活中,会有很多的边界对我们进行限制。
记得我小时候,不是特别喜欢上学读书,经常会产生从学校跑回家的想法。可是学校四周都有围栏,唯一的出口就是校门,而校门会有保安监控,想要出去一定要老师的批假条。没有正当理由,老师是不会给我批假,这就导致我无法跑回家。其实,校门就是一个边界,它会阻止外面的坏人进入,也会阻止逃课的小孩偷偷溜回家。
在 Web 应用中,出于安全性的考虑也是有边界存在的,它会限制一些资源,使得其在边界内可以访问,而边界外的我们无法访问。不过我们仍然可以通过 SSRF 攻击穿越边界对其进行访问,下面让我们一起来学习下这种穿越方式吧!

SSRF 服务端请求伪造攻击

SSRF 即为 Server Side Request Forgery 的缩写,它意为服务端请求伪造。指的是当攻击者无法访问 Web 应用的内网时,在未能取得服务器所有权限的情况下,利用服务器存在的漏洞,以服务器的身份发送一条精心构造好的请求给服务器所在内网,从而成功对内网发起请求。
下面,让我们通过一个示例,加深我们对 SSRF 的理解。
上图是一个 Web 购物应用靶场中的一个商品详情页面。从图中我们可以看出,该商品是一个便携啤酒腰带,由于它非常方便,所以我们点击 Check stock,即检查库存按钮,发现它还有 509 个,可惜不支持发货到中国,不然我们就可以直接下单。于是感到气愤的我,想要对其进行攻击行为。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结

SSRF漏洞攻击是一种利用Web应用边界进行攻击的漏洞,通过伪造服务器请求,攻击者可以越过边界对内网进行访问。本文通过详细介绍SSRF攻击的原理、危害和防御方法,使读者能够快速了解该漏洞的攻击原理和防御措施。文章首先解释了SSRF攻击的定义和实现方式,并通过示例展示了攻击的危害,包括未经授权的访问、内网扫描和DOS攻击。作者还指出了漏洞存在的原因,包括对输入链接过滤的失败和内网防御措施的缺失。此外,文章介绍了SSRF攻击的防御方式,包括限制协议、黑白名单验证等方法,同时也提到了攻击者可能使用的绕过技巧。通过本文,读者可以全面了解SSRF漏洞的攻击原理、危害和防御方法,为加强网络安全意识提供了重要参考。

仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《Web 漏洞挖掘实战》
新⼈⾸单¥59
立即购买
登录 后留言

全部留言(2)

  • 最新
  • 精选
  • ifelse
    学习打卡
    2023-04-01归属地:浙江
  • peter
    请教老师一个问题啊: Q1:127.0.0.1的八进制表示为什么是017700000001? 另外,绕过以后这个八进制数字怎么起作用?被攻击网站的后端应用会将其解析为127.0.0.1吗?或者是攻击者的代码会将其解析为127.0.0.1吗?
    2022-03-14
收起评论
显示
设置
留言
2
收藏
沉浸
阅读
分享
手机端
快捷键
回顶部