web安全之ssrf

來源:互聯網
上載者:User

標籤:

ssrf(伺服器端請求偽造)原理

      攻擊者構造形成由服務端發起請求的一個漏洞。把服務端當作跳板來攻擊其他服務,SSRF的攻擊目標一般是外網無法訪問到的內網

      當服務端提供了從其他伺服器擷取資料的功能(如:從指定URL地址擷取網頁常值內容、載入指定地址的圖片、下載等),但是沒有對目標地址做過濾與限制時就會出現SSRF。

 

成因

    大部分是由於服務端提供啦從其他伺服器應用擷取資料的功能且沒有對目標地址做過濾與限制。

SSRF的危害

           可以掃描內部網路
           可以構造資料攻擊內部主機

相關函數

  file_get_content()

  curl-curl_exec()

  socket-fsockopen()

 

漏洞挖掘

 

1. 從WEB功能上尋找    通過URL分享內容    檔案處理、編碼處理、轉碼等服務    線上翻譯    通過URL地址載入與下載圖片    圖片、文章的收藏    設定郵件接收伺服器2. 從URL關鍵字尋找    share、wap、url、link、src、source、target、u、3g、    display、sourceURl、imageURL、domain...

漏洞驗證:

http://www.douban.com/***/service?image=http://www.baidu.com/img/bd_logo1.png1. 右鍵在新視窗開啟圖片,若瀏覽器上URL地址為http://www.baidu.com/img/bd_logo1.png,    說明不存在SSRF漏洞。  2. firebug看網路連接資訊,若沒有http://www.baidu.com/img/bd_logo1.png    這個圖片請求,則證明圖片是豆瓣服務端發起的請求,則可能存在SSRF漏洞。
繞過過濾:
* 使用@:http://[email protected]10 = 10.10.10.10* IP地址轉換成十進位、八進位:127.0.0.1 = 2130706433* 使用短地址:http://10.10.116.11 = http://t.cn/RwbLKDx* 連接埠繞過:ip後面加一個連接埠* xip.io:10.0.0.1.xip.io = 10.0.0.1        www.10.0.0.1.xip.io = 10.0.0.1        mysite.10.0.0.1.xip.io = 10.0.0.1        foo.bar.10.0.0.1.xip.io = 10.0.0.1* 通過js跳轉

漏洞修複:
  1.
過濾返回資訊。
2.同一錯誤資訊,避免使用者可以根據錯誤資訊來判斷遠程服務連接埠狀態
   3.限制請求的連接埠為http常用的連接埠,比如,80.443.8080
   4.黑名單內網IP。避免應用被用來擷取內網的資料。
5.禁用不需要的協議。
 


web安全之ssrf

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.