SSRF学习记录

1.简介

服务端请求伪造(Server Side Request Forgery, SSRF)指的是攻击者在未能取得服务器所有权限时,利用服务器漏洞以服务器的身份发送一条构造好的请求给服务器所在内网。SSRF攻击通常针对外部网络无法直接访问的内部系统。

 2.ssrf利用原理

XCTF-WEB进阶-SSRF ME_哔哩哔哩_bilibili

这个up主大概讲了下,可以看看。

 大概就是这个流程,攻击机就是我们自己的电脑,然后内网有个防火墙,我们不能直接访问,所以得通过跳板机,跳板机就是

 ?url=后面的内容,这就是跳板机,我们就是通过输入后面的内容来拿到内网靶机里的flag,

ssrf的题目都有一个特殊的字符就是curl ,一般在代码里看到它的话,那么这道题就是考察ssrf的题目。

 

 

 ssrf相关协议

函数体作用
file_get_contents()将文件读入一个字符串中展示给用户
fsockopen()获取用户指定url的数据(文件或者html)
curl_exec()执行指定的 curl 会话
fopen()函数打开文件或者 URL
readfile()函数读取一个文件,并写入到输出缓冲

 这种题可以用http://或者file协议来做等来做。

SSRF详解 - anoldcat - 博客园  #这篇为理论

SSRF漏洞详解(练习持续更新中)_poggioxay的博客-CSDN博客_ssrf详解  #这篇有例题和详解

SSRF漏洞挖掘原理详解 | 王先森  #这篇讲的是简单易懂类型,上面的是进阶版

这两篇文章写的很好,可以来参考

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值