SSRF漏洞是渗透测试工程师人人熟知的安全漏洞之一,该漏洞危害较大
06月28日 13:03
SSRF漏洞是渗透测试工程师人人熟知的安全漏洞之一,该漏洞危害较大,并且容易出现在各种功能点中,而且防御难度也非常大。那么网络安全中SSRF漏洞是什么?形成原因有哪些?我们来看看具体的内容介绍。
(相关资料图)
什么是SSRF?
SSRF服务器请求伪造,是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF是要目标网站的内部系统。
形成的原因是什么?
SSRF形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,且没有对目标地址做过滤与限制。比如从指定URL地址获取网页文本内容,加载指定地址的图片、文档等等。
SSRF的攻击方式有哪些?
1、可以对外网、服务器所在内网、本地进行端口扫描,获取一些服务的banner信息
2、攻击运行在内网或本地的应用程序
3、对内网web应用进行指纹识别,通过访问默认文件实现
4、攻击内外网的web应用,主要是使用get参数就可以实现的攻击
5、利用file协议读取本地文件等。
如何修复漏洞?
1、使用地址白名单
2、对返回内容进行识别
3、需要使用互联网资源而无法使用白名单的情况:首先禁用CURLOPT_FOLLOWLOCATION;然后通过域名获取目标ip,并过滤内部ip;最后识别返回的内容是否与假定内容一致。
关键词:
SSRF漏洞是渗透测试工程师人人熟知的安全漏洞之一,该漏洞危害较大
06月28日 13:03
电脑对很多人来说,它的重要性不言而喻,但它也极其不稳定,会出现各种
06月28日 13:05
仲夏时节,万物并秀,河南省睢县凤栖湖的水鸟、荷花迎风共舞,绿树、红
06月28日 13:06
1、巴大蝴初始攻击初始生命攻击成长生命成
06月28日 12:50
CSGO可以免费开箱开箱网站分享,csgo开箱网站目前有很多,但其中很多网
06月28日 13:02
原标题:数万人“围观”!这场禁毒主题展演催人奋进6月25日晚,瑞丽市
06月28日 12:53
阴阳师寻森小鹿男已经开放获取了,大家知道新角色的御魂搭配怎么做吗?
06月28日 13:04
数据显示,昨日(6月27日)共有2只债券中债隐含评级调低,分别为“21城
06月28日 12:57
鲁网6月28日讯为推动银政深度融合,6月21日,中国银行滨州分行与滨州市
06月28日 12:55
问:据报道,日本警方近日逮捕了一名中国籍研究员,目前正在推进调查,
06月28日 12:42
封面新闻记者张海军作为红旗品牌的首款新能源车型,E-QM5自推出以来,
06月28日 12:40
近日,浙大网新旗下子公司网新软件成功中标国家医保局医疗保障事业管理
06月28日 12:53
1、断食期前期可根据每个人的不同可分为3-10天不等,这个期间不能吃任
06月28日 13:01
4 可以为家人投保吗?可以为参加深圳基本医保的配偶、父母、子女投保。
06月28日 13:00
能够被选为大运火炬手,我非常激动和自豪!6月28日,作为成都大运会火
06月28日 12:49
1 感谢与你在一起度过的美好时光,祝福你在未来的日子里,一切都
06月28日 12:53
资讯原标题:国家药监局发布通知规范处方药网络销售信息展示中国消费者
06月28日 12:39
文|《中国黄金报》记者王蓓本文内容仅供参考之用,不构成操作建议或投
06月28日 12:56
28日,A股三大股指小幅低开,上证指数跌0 19%,深证成指跌0 28%,创
06月28日 12:57
声通科技是一家呼叫中心系统解决方案专业服务商,公司专注计算机通信领
06月28日 13:00
金投网提供工商银行筑梦中华金条100克价格今天多少一克(2023年06月28
06月28日 12:51
蔡英文办公室发言人被曝与已婚男子发展不伦恋,称不清楚男方婚姻状况;
06月28日 12:54
全国中成药联盟集中带量采购覆盖6个治疗领域主流产品大多中选---日前,
06月28日 12:37
6月28日人民币兑美元中间价下调3个基点
06月28日 12:51
滴滴为司机发放5亿高温补贴,鼓励司机配合乘客需求开空调,6月28日,滴
06月28日 12:48
眼下,又一年毕业季来临,大批高校毕业生开始走出校园。租房也成为许多
06月28日 12:53
证券时报e公司讯,据FaradayFuture(简称FF)方面宣布,该公司已收到90
06月28日 12:48
增额终身寿险减保需要被保险人同意吗?增额终身寿险减保必须要经过被保
06月28日 12:38
北京日报客户端|记者朱松梅甘南通讯员刘丛欣京津交界处的平谷夏各庄盛
06月28日 12:52
新手重装系统win7按F几?按键盘中的指定键即可帮助重装系统windows7
06月28日 12:41