標籤:
ssrf(伺服器端請求偽造)原理:
攻擊者構造形成由服務端發起請求的一個漏洞。把服務端當作跳板來攻擊其他服務,SSRF的攻擊目標一般是外網無法訪問到的內網
當服務端提供了從其他伺服器擷取資料的功能(如:從指定URL地址擷取網頁常值內容、載入指定地址的圖片、下載等),但是沒有對目標地址做過濾與限制時就會出現SSRF。
成因:
大部分是由於服務端提供啦從其他伺服器應用擷取資料的功能且沒有對目標地址做過濾與限制。
SSRF的危害
可以掃描內部網路
可以構造資料攻擊內部主機
相關函數:
file_get_content()
curl-curl_exec()
socket-fsockopen()
漏洞挖掘:
1. 從WEB功能上尋找 通過URL分享內容 檔案處理、編碼處理、轉碼等服務 線上翻譯 通過URL地址載入與下載圖片 圖片、文章的收藏 設定郵件接收伺服器2. 從URL關鍵字尋找 share、wap、url、link、src、source、target、u、3g、 display、sourceURl、imageURL、domain...
漏洞驗證:
http://www.douban.com/***/service?image=http://www.baidu.com/img/bd_logo1.png1. 右鍵在新視窗開啟圖片,若瀏覽器上URL地址為http://www.baidu.com/img/bd_logo1.png, 說明不存在SSRF漏洞。 2. firebug看網路連接資訊,若沒有http://www.baidu.com/img/bd_logo1.png 這個圖片請求,則證明圖片是豆瓣服務端發起的請求,則可能存在SSRF漏洞。
繞過過濾:
* 使用@:http://[email protected]10 = 10.10.10.10* IP地址轉換成十進位、八進位:127.0.0.1 = 2130706433* 使用短地址:http://10.10.116.11 = http://t.cn/RwbLKDx* 連接埠繞過:ip後面加一個連接埠* xip.io:10.0.0.1.xip.io = 10.0.0.1 www.10.0.0.1.xip.io = 10.0.0.1 mysite.10.0.0.1.xip.io = 10.0.0.1 foo.bar.10.0.0.1.xip.io = 10.0.0.1* 通過js跳轉
漏洞修複:
1.過濾返回資訊。
2.同一錯誤資訊,避免使用者可以根據錯誤資訊來判斷遠程服務連接埠狀態
3.限制請求的連接埠為http常用的連接埠,比如,80.443.8080
4.黑名單內網IP。避免應用被用來擷取內網的資料。
5.禁用不需要的協議。
web安全之ssrf