SSRF漏洞

原理:服务器端请求伪造(SSRF)是指攻击者能够从易受攻击的Web应用程序发送精心设计的请求的对其他网站进行攻击。 利用一个可发起网络请求的服务当作跳板来攻击其他服务

ssrf形成原因
服务端提供了从其他服务器获取数据的功能,但没有对内网目标地址做过滤与限制

能用ssrf作什么

如何挖掘SSRF呢
能够对外发起网络请求的地方,就可能存在SSRF漏洞。(POST或GET) eg:http://example.com/index.php?page=about.php

从远程服务器请求资源。

数据库内置功能。(MSSQL)OpenRowset函数操作远程数据库(操作内网的数据库) https://www.cnblogs.com/yechanglv/p/6923147.html


__EOF__

本文作者Crushz
本文链接https://www.cnblogs.com/Crushz-2024/p/18390452.html
关于博主:Crushz
版权声明:转载请注明来源哟~ QAQ
声援博主:UP UP UP !!!
posted @   Crushz  阅读(27)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)
点击右上角即可分享
微信分享提示