首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
SSRF入门+进阶
📅 2026/9/7 9:04:33
✍️ 爱科研究院
👁 阅读 3,247
SSRF入门SSRF服务器端请求伪造一种通过构造数据进而伪造服务器端发起请求的漏洞。由于请求由服务器内端发起因此一般情况下SSRF漏洞的目标往往是从外网无法访问的内部系统漏洞形成原理大多是因为服务端提供了从外部服务获取数据的功能但没有对目标的地址协议等重要参数进行过滤和限制从而导致可以自由构造参数从而发起预期外的请求。URL结构URLscheme【//authority】path【query】【#fragment】其中acheme由一串大小写不敏感的字符组成表示获取资源所需的协议。authority中userinfo用于进行身份验证格式username:password。host表示服务器地址一般是域名也可能是ipv4或者ipv6地址。port表示服务器端口不填的话则使用协议的默认端口比如http的80ftp的21。path为资源的路径一般使用“/”来分层。query为查询字符串接受用户输入的参数以“”作为起点标识比如“namecrane”。fragment为片段ID与query不同的是它不会发送到服务端SSRF一种常见的利用方式因为代理程序的url未做任何过滤处理所以可修改url的协议来发起SSRFSSRF漏洞一般出现在由调用外部资源的场景中比如社交服务的分享功能图片识别服务网站采集服务远程资源请求文件处理服务等。对存在此漏洞进行测试时可尝试是否能控制支持常见的协议file从本地文件系统中读取文件如file//etc/passworddict:字典服务器协议原本用途就是用于字典查询。由于它支持子当以内容所以可以用于端口探测获取banner发送一些简单的流量给其他服务比如redisgopher分布式文档传递服务在SSRF中是一种万金油协议作用很大。此协议可以实现向特定ip和端口发送任意内容包括不可见字符可以模拟HTTPredismysql等请求。实战中遇到此漏洞首先可以尝试通过file协议读取本地文件了解目标系统的相关信息。常见文件路径SSRF进阶Gopher协议利用常见编程语言对该协议的支持如下url编码时需将编码中的替换成%20SSRF绕过WAF绕过1.ip地址变形若WAF限制了ip地址即只允许外网ip作为参数输入采取以下绕过 a.改变IP地址的进制 b.省略0位例127.0.0.1省略为127.1 c.特殊写法的IP地址windows中0代表0.0.0.0。而在linux中0代表127.0.0.1 d.利用Enclosed Alphanumericals代替数字字母如圈1**2.**利用跳转使用302跳转到特定IP地址或者使用其他协议需要服务端进行配置**3.**利用url解析问题**4.**利用DNS利用动态解析服务/DNS重绑定
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/9/7 9:04:33
XSS进阶——跨站脚本攻击漏洞
2026/9/7 9:04:33
AI如何重构软件开发团队的任务分配与跨职能协作模式
2026/9/7 8:59:33
Zynq xc7z020适配复旦微FM25F32 QSPI Flash启动与烧写实战
2026/9/7 9:49:39
Scientific Agent Skills:如何把通用Agent改造成真正的AI科学家
2026/9/7 9:49:39
bert-base-uncased实战指南:从原理到微调的全流程解析
2026/9/7 9:49:39
Buzz离线音频转录指南:免费本地语音转文字教程
2026/9/7 9:49:39
VMware Workstation 9.0.2精简绿色版部署与排错实战指南
2026/9/7 9:49:39
Mem0 Platform 快速上手:用 mem0ai Python/TypeScript 客户端构建 AI Agent 记忆层
2026/9/7 9:44:38
Obsidian Dataview插件全指南:元数据、查询语法与实战踩坑
2026/9/7 0:03:59
基于YOLOv8和PyQt5的麦穗稻穗检测识别系统设计与实现
2026/9/7 0:03:59
UL 1642锂电池安全标准全解析:测试项目、认证流程与避坑指南
2026/9/7 0:03:59
BS EN 13814-1-2019游乐设施安全标准:设计与制造核心要点解析
2026/9/7 0:22:31
超人会飞不算本事:系统稳定依赖清晰规则与边界设计
2026/9/7 0:44:48
超人VS蜘蛛侠:拆解超级IP的影响力与传播方法论
2026/9/7 1:55:33
基于CNN的调制信号识别:MATLAB实现时频图分类实战