SSRF挖掘
转自乌云:http://wiki.wooyun.org/web:ssrf
1.背景
SSRF(服务端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞,一般情况下,SSRF攻击的目标是从外网无法访问
的内部系统。
2.成因
SSRF形成的原因大部分是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤和限制。比如从URL地址
获取网页文本内容,加载指定地址的图片,,下载等。
3.攻击类型
1.可以对外网,服务器所在内网,本地进行端口扫描,获取一些服务的banner信息。
2.攻击运行在内网或本地的应用程序(比如溢出)
3.对内网web应用进行指纹识别,通过访问默认文件,比如tomcat的那个gif
4.攻击内外网的web应用,主要是使用get参数就可以实现的攻击(比如struts2,sqli等)
5.利用fille协议读取本地文件等
4.漏洞挖掘
常见WEB功能:
1)分享:通过URL地址分享网页内容
2)转码服务:通过URL地址把原地址的网页内容调优使其适合手机屏幕浏览
3)在线翻译:通过URL地址翻译对应文本的内容。
4)图片加载与下载:通过URL地址加载或下载图片。
5)图片、文章收藏功能
常见URL关键字:
share、wap、url、link、src、source、target、u、3g、display、sourceURl、imageURL、domain
感觉和url有关系
通过溢出攻击应用和
进制转换貌似没有弄清楚。。
修复方案
1.过滤返回信息,验证远程服务器对请求的响应在先返回给用户之前,检验一番
2.统一错误信息,用户可以根据错误信息来判断远程服务器的端口状态
3.限制请求的端口是否为http的常用的端口,如80:443,8080,8090
4.仅仅允许http与https请求

浙公网安备 33010602011771号