| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> SSRF——服务端请求伪造 -> 正文阅读 |
|
[网络协议]SSRF——服务端请求伪造 |
什么是SSRF?
ssrf有什么作用
ssrf一般存在于哪些地方
如何判断是否有ssrf
ssrf支持哪些协议
SSRF如何绕过
ssrf里的dict协议的作用
ssrf里的file协议的作用
SSRF里的gopher协议的作用
如何去挖ssrf漏洞
ssrf漏洞的原理
ssrf只能通过get的方式利用么?
ssrf如何getshell
ssrf如何防御
ssrf可以结合csrf进行利用吗
ssrf的一些触发点,比如url跳转处,可能存在sql注入么
SSRF漏洞常见吗?
SSRF的危害
SSRF挖掘重点
SSRF漏洞的核心是什么?
SSRF漏洞如何防护?
能用SSRF做什么?
从靶场界面看,输入地址就能访问你想访问的页面,其核心为攻击内网都给了百度的提示了,那就进baidu.com 显示百度的80端口的连接被拒绝 试试81端口,显示错误 ?那就试试其他网站,也是被拒绝 ?这是为什么呢?Burp抓包试一试 ? ? 会发现第一个用URL去搜索的百度比第二个在靶场搜索的host不同 第二个靶场里的就是利用一个可发起网络请求的服务当作跳板来攻击其他服务,这就是SSRF攻击。 对百度进行端口爆破试试,等了半天,是没什么效果? 看来外网是不用考虑了,那就试试内网吧!! 输入http://127.0.0.1?,发现回显是该页面的内容,说明能访问内网 ? ?异常?试试添加端口 输入http://127.0.0.1:80 怎么还是这种反应,端口改为81 这就很正常了,但是啥都没有,难道是用的函数不对试着改为了dict? dict://127.0.0.1:81 啊这。。。。。? 看来思路是还是有问题,服务请求报错,说明dict函数是不行的,再试试ftp,sftp,file都还是不行 ? ? 容我想一想,在上面http://127.0.0.1:81时好像就没有回显了,其他的都有,那去看看源码。真不行端口爆破一下试试 好家伙,竟然在这呢!!! 嘿嘿,还没上Burp呢,结果就出来了
好吧好吧这题结束吧 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 5:41:56- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |