当前位置: 首页 > news >正文

网站镜像 动态企业品牌营销策略

网站镜像 动态,企业品牌营销策略,班组建设展板哪个网站有,怎样知道网站有没有做推广文章目录 SSRF(curl)网址访问通过file协议访问本地文件dict协议扫描内网主机开放端口 SSRF(file_get_content)网站访问http协议请求内网资源通过file协议访问本地文件 SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用…

文章目录

      • SSRF(curl)
        • 网址访问
        • 通过file协议访问本地文件
        • dict协议扫描内网主机开放端口
      • SSRF(file_get_content)
        • 网站访问
        • http协议请求内网资源
        • 通过file协议访问本地文件

SSRF(Server-Side Request Forgery:服务器端请求伪造)

其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制,导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据

数据流:攻击者----->服务器---->目标地址

根据后台使用的函数的不同,对应的影响和利用方法又有不一样

PHP中下面函数的使用不当会导致SSRF:
file_get_contents()
fsockopen()
curl_exec()        

如果一定要通过后台服务器远程去对用户指定(“或者预埋在前端的请求”)的地址进行资源请求,则请做好目标地址的过滤

SSRF(curl)

cURL函数菜鸟教程用法

PHP支持的由Daniel Stenberg创建的libcurl库允许你与各种的服务器使用各种类型的协议进行连接和通讯。

libcurl目前支持http、https、ftp、gopher、telnet、dict、file和ldap协议。


libcurl同时也支持HTTPS认证、HTTP POST、HTTP PUT、 FTP 上传(这个也能通过PHP的FTP扩展完成)、HTTP 基于表单的上传、代理、cookies和用户名+密码的认证。

点击链接,看看会发生什么变化

http://192.168.80.139/pikachu/vul/ssrf/ssrf_curl.php

image-20230819100732434

地址栏的url多了一个?url参数

?url=http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info1.php

image-20230819100229185

curl支持很多协议我们可以通过以下几个方法来测试:

网址访问

?url=https://github.com/

通过file协议访问本地文件

?url=file:///c:/test/www.txt
在这里插入图片描述

dict协议扫描内网主机开放端口

使用dict协议可以获取内网主机开放端口相应服务的指纹信息

?url=dict://192.168.80.139:80 pikachu靶场地址

image-20230819101716142

?url=dict://192.168.80.141:80

image-20230819102705595

?url=dict://192.168.80.141:22

image-20230819102843456

SSRF(file_get_content)

file_get_content菜鸟教程


http://192.168.80.139/pikachu/vul/ssrf/ssrf_fgc.php

点击链接,观察地址栏的url变化

image-20230819103119790

发现 ?url参数变成了?file参数,可以试着访问百度页面

网站访问

?file=http://www.baidu.com

image-20230819103300064

http协议请求内网资源

也可以访问?file=http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info1.php

image-20230819103513447

通过file协议访问本地文件

?file=file:///c:/test/www.txt

image-20230819103915891

http://www.yayakq.cn/news/54321/

相关文章:

  • 企业网站策划方案书加气站类型的网站建设
  • 物流公司网站怎么做杭州建设厅特种作业证
  • 网站运营学习长春网站优化指导
  • 建一个自己的网站需要多少钱上住房和城乡建设部网站
  • 做网站需要注意的建设银行网站怎么预约纪念币
  • 做网站个人三五互联网站建设怎么样
  • 公司手机网站模板免费下载无为教育网站
  • 网站建设年终总结怎么写河北seo网络优化培训
  • 广东省城乡住房建设厅网站首页网站不做备案
  • 网站广告动图怎么做网站排名软件推荐
  • 广东高端网站建设公司门店销售管理系统
  • iis默认网站路径网站改版301
  • 怎么部署自己的网站建筑工程学院
  • 网站建设任务分解网站建设常用单词
  • 怎么做同城商务网站医疗教育的网站建设
  • 福建泉州曾明军的网站做网站要什么
  • 济南模板建站多少钱教案怎么写模板
  • 品牌型网站的作用一个网络空间如何做两个网站
  • 做网站怎么拿框架的原代码电子商务网站租用服务器费用
  • 公司网站建设申请书企业 办公 网站模板下载
  • 兰州市城乡建设局网官网站做网站站长累吗
  • 网站开发需要懂多少代码wordpress自定义评论
  • 网站制作公司起名徐闻网站开发公司
  • 营销型网站seo企业网站推广营销
  • 网站模板选择临沂市建设局的网站
  • 怎么做网站计划昆山 网站建设 企炬
  • 建设个人网站详细点郴州网吧
  • diy建站系统营销策略都有哪些
  • 免费发广告帖子的网站wordpress qq注册
  • 南阳微网站三五互联网站管理登录地址是多少