news 2026/2/9 11:59:51

细谈SSRF漏洞挖掘思路总结,从零基础到精通,收藏这篇就够了!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
细谈SSRF漏洞挖掘思路总结,从零基础到精通,收藏这篇就够了!

0X01前言

SSRF(Server-Side Request Forgery,服务端请求伪造)漏洞通常是由于目标应用程序未正确验证用户输入数据,导致攻击者发送伪造的请求,绕过网络防御,获取敏感信息或利用其他漏洞进行进一步攻击。

**0X02常见的漏洞点
**

1.功能点

url解析与重定向``图片上传``文件上传``api调用``远程文件包含``导入\导出``网络测试功能

**2.参数点
**

URL``dest``redirect``uri``path``continue``window``next``data``reference``site``html``val``validate``domain``callback``return``page``feed``host``port``to``out``view``dir``show``navigation``IP``domain``webhook``link``image``redirect``calback``api_url``oembed_url``oembed_url``proxy``

**0X03绕过方式
**

**1.IP****表示法
**

尝试使用不同的IP表示法(如十进制,八进制,十六进制等)绕过输入验证和过滤``127.0.0.1``127.0.0.1–>localhost``127.0.0.1–>7F000001 十六进制``127.0.0.1–>2130706433 十进制``http://192.168.0.1 >>> http://3232235521/``127.0.0.1–>2130706433 Enclosed Alphanumerics``http://192.168.1.1 >>> http://3232235777/

**2.域名解析
**

使用特殊的域名或子域名,如:localhost,127.0.0.1.xip.io等,来访问内部资源``localhost``xip.io``http://127。0。0。1` `http://0.0.0.0/``http://0/

**3.点分割符号
**

http://www。qq。com``http://www。qq。com``http://www.qq.com

**4.本地回传
**

http://127.0.0.1` `http://localhost` `http://127.255.255.254` `127.0.0.1 - 127.255.255.254` `http://[::1]` `http://[::ffff:7f00:1]` `http://[::ffff:127.0.0.1]` `http://127.1` `http://127.0.1` `http://0:80

**5.URL编码
**

尝试使用不同的URL编码方法,如字符编码,双重编码等,绕过输入验证和过滤``对请求得内部地址进行URL编码或者二次URL编码

**6.URL解析差易
**

利用web应用程序和底层服务器之间URL解析差易,如使用"@"字符,尖括号等特殊字符``如先进行正确得域名后面跟内网地址``http://xxx.xxx.xxx@127.0.0.1/XXX

**7.HTTP重定向
**

如果后端服务器在接收到参数后,正确的解析了URL的host,并且进行了过滤,这个时候可以尝试使用302跳转的方式来进行绕过``可通过在线生成短域名进行302跳转``利用HTTP重定向(如301,302跳转将请求从外部资源重定向到内部资源)``访问短网址会自动跳转到原来冗长的网址,利用短网址这个特性,我们可以绕过URL参数检测的黑名单``利用网址:https://www.urlc.cn/

**8.DNS重绑定
**

后端服务器通过DNS解析用户请求的URL参数获取IP地址,然后对返回的IP地址进行判断,如果在黑名单中,就pass掉。由于DNS解析和后续请求存在时间差,可以利用这个时间差进行DNS重绑定攻击。

**0X04案例
**

**1.访问内网资源
**

测试发现可以使用HTTP协议,因此可以通过HTTP访问内网资源。

2.伪协议读取文件

使用file伪协议进行文件读取

3.端口探测

**0X05绕过案例
**

1.利用绕过方法的6解析差易

http://xxx.xxx.xxx@127.0.0.1/XXX

2.利用绕过方法的7http重定向

使用以下网址生成一个短域名,进行跳转所访问的真正资源,中转的网站url则会绕过服务端的检测.

https://www.urlc.cn/

学习资源

如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你

知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。

1、知识库价值

深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。

2、 部分核心内容展示

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。

1、网络安全意识

2、Linux操作系统

3、WEB架构基础与HTTP协议

4、Web渗透测试

5、渗透测试案例分享

6、渗透测试实战技巧

7、攻防对战实战

8、CTF之MISC实战讲解

3、适合学习的人群

一、基础适配人群

  1. 零基础转型者‌:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链‌;
  2. 开发/运维人员‌:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展‌或者转行就业;
  3. 应届毕业生‌:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期‌;

二、能力提升适配

1、‌技术爱好者‌:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者‌;

2、安全从业者‌:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力‌;

3、‌合规需求者‌:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员‌;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/7 14:58:44

深度测评8个降AIGC网站,千笔·降AIGC助手解决论文AI率过高难题

AI降重工具,为论文保驾护航 在当前学术写作中,随着AI技术的广泛应用,论文中的AIGC率问题越来越受到重视。许多学生在使用AI辅助写作时,往往会出现内容过于机械化、缺乏原创性的问题,导致查重率居高不下,甚至…

作者头像 李华
网站建设 2026/2/7 21:29:11

工业数采网关实现智能设备数据互联

工业制造是国民经济的重要支柱,其生产效率、设备状态、能耗管理等因素直接关系到企业的竞争力和可持续发展。然而,传统工业现场设备管理方式存在诸多痛点:数据孤岛现象严重、协议多样难兼容、人工抄录效率低、实时性差,导致生产管…

作者头像 李华
网站建设 2026/2/6 6:13:48

2026最新最全!网络安全学习路线规划

网络安全学习规划 一、基础阶段二、进阶阶段三、高级阶段四、其他重要技能五、学习资料分享 一、基础阶段 计算机基础知识 计算机操作:文件下载、解压缩、网页浏览、打字等硬件软件知识 Linux操作系统 Linux操作系统目录结构Linux命令格式Linux文件和目录操作命令…

作者头像 李华
网站建设 2026/2/7 16:30:29

基于STM32的快递盒子

基于STM32的智能快递盒子设计 第一章 绪论 传统快递柜存在柜体成本高、部署灵活度低、取件需依赖固定点位等问题,而普通快递盒子仅具备储物功能,缺乏身份验证、状态监测、远程管控能力,易出现错取、丢失、包裹被盗等问题。STM32单片机凭借低…

作者头像 李华
网站建设 2026/2/8 3:02:43

2026年2月的时令,现在室内能种植的作物非常丰富

根据2026年2月的时令,现在室内能种植的作物非常丰富!我为您整理了以下几类: 一、最适合室内种植的速成蔬菜 叶菜类(水培/土培均可) 生菜 - 10-15天可采收,最受欢迎的水培蔬菜小白菜/上海青 - 生长快&#x…

作者头像 李华