加入收藏

什么是SSRF?SSRF漏洞形成的原因是什么?

2023-06-28 13:03:26 来源:个人图书馆-老男孩IT教育

SSRF漏洞是渗透测试工程师人人熟知的安全漏洞之一,该漏洞危害较大,并且容易出现在各种功能点中,而且防御难度也非常大。那么网络安全中SSRF漏洞是什么?形成原因有哪些?我们来看看具体的内容介绍。


(相关资料图)

什么是SSRF?

SSRF服务器请求伪造,是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF是要目标网站的内部系统。

形成的原因是什么?

SSRF形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,且没有对目标地址做过滤与限制。比如从指定URL地址获取网页文本内容,加载指定地址的图片、文档等等。

SSRF的攻击方式有哪些?

1、可以对外网、服务器所在内网、本地进行端口扫描,获取一些服务的banner信息

2、攻击运行在内网或本地的应用程序

3、对内网web应用进行指纹识别,通过访问默认文件实现

4、攻击内外网的web应用,主要是使用get参数就可以实现的攻击

5、利用file协议读取本地文件等。

如何修复漏洞?

1、使用地址白名单

2、对返回内容进行识别

3、需要使用互联网资源而无法使用白名单的情况:首先禁用CURLOPT_FOLLOWLOCATION;然后通过域名获取目标ip,并过滤内部ip;最后识别返回的内容是否与假定内容一致。

关键词:

相关新闻

资讯

CSGO可以免费开箱开箱网站分享 CSGO免费白嫖开箱网站盘点 世界观察
CSGO可以免费开箱开箱网站分享 CSGO免费白嫖开箱网站盘点 世界观察

CSGO可以免费开箱开箱网站分享,csgo开箱网站目前有很......更多>

梅花之《雷泽归妹》
梅花之《雷泽归妹》

雷泽归妹(归妹卦)立家兴业下下卦象曰:求鱼须当向水......更多>

三大生态助力美好生活 大唐财富全面升级私人银行服务内涵
三大生态助力美好生活 大唐财富全面升级私人银行服务内涵

面对严峻的内外挑战和纷繁多变的宏观环境,高净值人群......更多>

福斯特6月28日盘中涨幅达5%_世界观天下
福斯特6月28日盘中涨幅达5%_世界观天下

以下是福斯特在北京时间6月28日11:14分盘口异动快照:......更多>

A股上市公司逾万亿元分红待发|世界播报
A股上市公司逾万亿元分红待发|世界播报

进入本周,持有A股多家行业巨头股份的投资者迎来分红......更多>

年内可转债市场持续扩容 存量规模超8600亿元
年内可转债市场持续扩容 存量规模超8600亿元

今年以来,可转债市场持续扩容,截至6月27日,沪深两......更多>

全球热点!清新奇幻风《Dysplaced》上架Steam  开放世界RPG
全球热点!清新奇幻风《Dysplaced》上架Steam 开放世界RPG

由10tonsLtd制作并发行的开放世界RPG新游《Dysplaced......更多>

君乐宝喜获中国消费者首选品牌榜单乳业增速冠军
君乐宝喜获中国消费者首选品牌榜单乳业增速冠军

6月26日,凯度消费者指数发布《2023年全球品牌足迹报......更多>

环球微头条丨唐山旅游景点大全图_唐山旅游景点大全
环球微头条丨唐山旅游景点大全图_唐山旅游景点大全

1、第一名:清东陵2、唐山旅游的必去景点是中国最大、......更多>

天天新动态:攸县:紧盯关键环节 扎实做好防汛工作
天天新动态:攸县:紧盯关键环节 扎实做好防汛工作

红网时刻新闻6月27日讯(通讯员彭亮霞)6月25日,攸县......更多>

关注

林园极喜欢,机构开始扫货,知名度最高的龙头之一 世界播报
林园极喜欢,机构开始扫货,知名度最高的龙头之一 世界播报
都说消费医疗是永续性行业,因此,里面的企业也大多是... 更多>
林园极喜欢,机构开始扫货,知名度最高的龙头之一 世界播报
都说消费医疗是永续性行业,因此,里面的企业也大多是... 更多>
环球看热讯:贵州"文旅推荐官"邀你体验"梵净西线"多彩魅力
相信很多朋友对世界非物质文化遗产地梵净山并不陌生,... 更多>
Mysteel数据:全国462家动力煤矿山生产情况调查统计(20230623)
想了解更多精彩内容,快来关注我的钢铁Mysteel数据:... 更多>
当前信息:为期3个月 滴滴给300多城司机发5亿高温补贴
6月28日消息,炎炎夏日,高温来袭,司机师傅出车不易... 更多>
天天播报:招银国际:首予英恒科技买入评级 目标价7.54港元
招银国际发布研究报告称,首予英恒科技(01760)”买... 更多>
全球头条:应付账款贷方余额负数表示什么 应付账款贷方余额负数
1、应付账款借方为负,是说明还有欠款没还,应付账款... 更多>
世界报道:马栗提取物的功效和作用_马栗提取物
1、你说的这个药物应该是迈之灵之类的药物。2、这个药... 更多>
天天滚动:商业银行可以停息挂账吗?挂账停息怎么做?
商业银行可以停息挂账吗信用卡可以停息挂账,《商业银... 更多>
集邦咨询:面板价格续涨刺激品牌提前备货 预计二季度全球电视出货量将达4663万台
据TrendForce集邦咨询预估,今年第二季全球电视出货量... 更多>
【全球聚看点】天津总装空客A321neo飞机首次向欧洲客户交付
6月27日,位于天津的空中客车亚洲总装线总装的一架A32... 更多>
网友:《消失的她》畸形秀让人害怕
《消失的她》是由崔睿、刘翔执导,朱一龙、倪妮、文咏... 更多>
全球热讯:广生堂(300436.SZ):拟与瑞泰来签订1400万元机器设备购销合同
格隆汇6月26日丨广生堂(300436 SZ)公布,基于公司业... 更多>