news 2026/5/25 13:35:51

SSRF漏洞完全指南:绕过技巧与攻击面解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
SSRF漏洞完全指南:绕过技巧与攻击面解析

声明:本篇文章不涉及实际的攻击渗透等,均在自己搭建的靶机下进行操作。仅限用于合法授权的安全测试、技术研究与学习交流目的,禁止非法用途,任何因违反此条约定而产生的全部法律责任及后果,均需由您自行独立承担。

一.SSRF攻击

csrf:跨站请求伪造

xss:跨站脚本攻击

SSRF:SSRF (Server-Side Request Forgery)服务器端请求伪造。,是一种网络攻击技术,攻击者利用服务器上的应用程序向任意服务器发起请求或者操作,这些请求可能包括但不限于文件读取、命令执行、端口扫描等。由于这些请求是从服务器内部发起的,因此他们可以绕过服务器的外部访问控制,访问内部网络资源或者执行恶意操作。

1.SSRF漏洞原理

SSRF的工作原理如下

1.攻击者在目标Web应用程序的输入字段中注入恶意URL

2.目标服务器收到请求并解析URL。

3.目标服务器发起请求到注入的URL。4.攻击者通过构造特定的URL,利用目标服务器上的漏洞来访问内部网络、敏感文件或执行远程代码。

示例:

2.SSRF形成原因

SSRF形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,且没有对目标地址做过滤与限制。比如从指定URL地址获取网页文本内容,加载指定地址的图片,文档,等等。

首先,我们要对目标网站的架构了解,脑子了要有一个架构图。比如:A网站,是一个所有人都可以访问的外网网站,B网站是一个他们内部的OA网站,我们普通用户只可以访问a网站,不能访问b网站。但是我们可以通过a网站做中间人,访问b网站,从而达到攻击b网站需求。

正常用户访问网站的流程是:

输入A网站URL --> 发送请求 --> A服务器接受请求(没有过滤),并处理 -->返回用户响应

那网站有个请求是 www.jaden.com/xxx.php?image=URL

产生的原因:服务器端的验证并没有对其请求获取图片的参数(image=)做出严格的过滤以及限制,导致A网站可以从其他服务器的获取数据

3.SSRF用途

攻击者利用SSRF可以实现的攻击主要有5种:主机扫描、端口扫描、指纹识别、漏洞利用、内网探针

1.可以对外部网、服务器所在内网、本地进行端口扫描,获取一些服务的banner(web服务程序、操作系统等)信息;

2.攻击运行在内网或本地的应用程序(比如溢出);

3.对内网web应用进行指纹识别,通过访问默认文件实现;

4.攻击内外网的web应用,主要是使用get参数就可以实现的攻击(比如struts2,sql等);

5.利用file协议读取本地文件等。

可利用的协议有很多,比如:

http://192.168.2.104/pikachu

file:///d:/1.txt

dict://192.168.2.104:3306 探测mysql的一些信息,http协议也是可以探测的。

ftp://192.168.2.104:21等等

漏洞利用:结合某些应用程序漏洞来完成操作系统的渗透

https://blog.csdn.net/weixin_3052723/article/details/94862967

上面这个漏洞利用你令发现,我们可以执行操作系统指令,那么可以通过指令去下载一些木马文件,然后执行木马文件,通过木马将操作系统数据转发出来,然后控制目标主机,或者下载一些端口转发工具,将端口流量转发出来,再通过一些工具进行接收。

4.SSRF漏洞出现位置

注:个人觉得所有调外部资源的参数都有可能存在ssrf漏洞

1)分享:通过URL地址分享网页内容,比如分享一篇文章、分享一个视频等等,都有一个url链接地址,我们可以把地址改一下,改为它公司内网服务器地址(192.168.1.70开头的),那么就可以探测它的内网了。

2)转码服务

3)在线翻译

4)图片加载与下载:通过URL地址加载或下载图片

5)图片、文章收藏功能

6)未公开的api实现以及其他调用URL的功能

7)从URL关键字中寻找

5.curl函数

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/23 16:08:03

macOS终极网络共享方案:HoRNDIS驱动程序完全配置指南

在移动办公日益普及的今天,如何将Android设备的网络快速、稳定地共享到Mac电脑上成为许多用户的迫切需求。HoRNDIS驱动程序正是解决这一痛点的专业工具,通过USB数据线将Android手机变身为网络设备,为macOS用户提供无缝的网络连接体验。 【免费…

作者头像 李华
网站建设 2026/5/20 14:28:38

3步轻松搞定!yt-dlp-gui视频下载终极指南

还在为复杂的命令行操作而烦恼吗?yt-dlp-gui为您带来了最简单高效的视频下载解决方案!这款基于yt-dlp的Windows图形界面工具,让视频下载变得前所未有的轻松愉快。无论您是技术小白还是资深用户,都能在几分钟内掌握这款强大工具的使…

作者头像 李华
网站建设 2026/5/22 8:49:22

EmotiVoice能否用于博物馆导览系统?文化语境适配

EmotiVoice在博物馆导览系统中的文化语境适配探索 当观众站在一尊千年青铜器前,耳边响起的不再是干涩的“这件文物出土于公元前XX年”,而是一段低沉、庄重、仿佛穿越时空的讲述——语气中带着对古老仪式的敬畏,节奏间留有沉思的停顿。这样的体…

作者头像 李华
网站建设 2026/5/23 18:25:22

Context7 MCP Server完全攻略:从零到精通的终极指南

Context7 MCP Server完全攻略:从零到精通的终极指南 【免费下载链接】context7-mcp Context7 MCP Server 项目地址: https://gitcode.com/gh_mirrors/co/context7-mcp 还在为LLM生成过时代码而烦恼吗?Context7 MCP Server正是你需要的解决方案&am…

作者头像 李华
网站建设 2026/5/23 19:39:02

情感语音合成进入消费级时代:EmotiVoice推动AI平民化

情感语音合成进入消费级时代:EmotiVoice推动AI平民化 在不远的过去,语音合成还只是电子词典里单调的“机器朗读”——字正腔圆却毫无生气。而今天,我们已经能用几秒钟的录音,让AI以你亲人的声音、带着温柔或激动的情绪&#xff0c…

作者头像 李华
网站建设 2026/5/22 19:58:05

语音合成安全性考量:EmotiVoice的内容过滤机制

语音合成安全性考量:EmotiVoice的内容过滤机制 在智能语音技术日益普及的今天,一段由AI生成的声音,可能正在为孩子朗读童话,也可能在暗处模仿亲人语气实施诈骗。这种“双面性”正是当前文本转语音(TTS)系统…

作者头像 李华