当前位置: 首页 > news >正文

SSRF服务器请求伪造攻击

很多web应用都提供了从其他服务器上获取数据的功能,使用用户指定的URL,web应用可以获取图片,下载图片,读取文件内容等

通过file协议来读取信息

172.22.1.100我们通过dict来爆破看看这个靶机开放了哪些端口和网段

然后设置另一个payloads

最后跑完之后可以返回处所有响应和开放端口存在的ip地址等信息

原理就是通过存在SSRF攻击漏洞的服务器来继续攻击其他服务器 通过dict来识别指纹

可以尝试通过浏览器的请求伪造来访问一下80端口的ip看返回结果

版本存在redis的未授权访问漏洞,利用该漏洞写入一句话木马

Gopher协议

  • Gopher协议是HTTP协议出现之前,在Internet上常见且常用的一个协议,Gopher协议支持多行,所以可以做很多事情,特别是在SSRF中可以发挥很多重要作用,利用此协议可以攻击内网FTP,internet,readis,Memcache,也可以进行GET,POST请求

Gopher://host:port/gopher-path 整个payload都需要进行两次URL编码的

通过生成的phpshell在burp中,默认是编码了一次的,我们需要再次编码,进行发送利用

然后访问/var/www/html/shell.php即可

最后在send这个gopherus的时候可能会卡住不动,这个是正常的,我们重启起一个Repeater然后去访问http的shell.php就可以了

相关文章:

  • AI+Xmind自动生成测试用例(思维导图格式)
  • 小程序内表格合并功能实现—行合并
  • C 语言中, scanf 函数在哪些情况下会结束输入读取:
  • C# .net ai Agent AI视觉应用 写代码 改作业 识别屏幕 标注等
  • 批量处理word里面表格的空白行
  • 模型 杜根定律
  • fuse性能选项meta_cache_mode
  • C++ 多线程简要讲解
  • pyQt学习笔记——Qt资源文件(.qrc)的创建与使用
  • Java 大视界 -- Java 大数据中的时间序列预测算法在金融市场波动预测中的应用与优化(153)
  • 工作记录 2017-03-03
  • 【JavaSE】抽象类和接口
  • 学习记录(14):iOS部署
  • 人工智能的未来:从数据、算法、算力到知识的融合
  • 【JavaScript】练气期功法
  • Betaflight固件编译和烧录说明
  • mxgraph编辑器的使用
  • 使用python爬取网络资源
  • 基于数据挖掘从经验方和医案探析岭南名医治疗妇科疾病的诊疗和用药规律
  • NO.57十六届蓝桥杯备战|基础算法-高精度|加减乘除|模拟竖式计算(C++)
  • 网站制作完成后/百度推广点击软件
  • 小说网站个人可以做吗/cps推广
  • 东莞网络优化专业乐云seo/合肥品牌seo
  • 简单的网站开发工具/电脑培训网上课程
  • 政府网站建设/免费软文网站
  • 泉州专业网站开发公司/品牌推广案例