当前位置: 首页 > news >正文

网站seo描述网站建设标语

网站seo描述,网站建设标语,网站开发质量控制计划,亚马逊电商平台入口目录 SSRF说明: SSRF攻击流程 原理#xff1a; 危害: SSRF产生的原因 ssrf漏洞利用{危害} 探测手法是否存在SSRF漏洞 如何找ssrf漏洞位置 分享连接地址 google hack url关键字 PHP语言中可能出现的ssrf漏洞函数 file_get_contents sockopen() curl_exec() SSRF…目录 SSRF说明: SSRF攻击流程 原理 危害: SSRF产生的原因 ssrf漏洞利用{危害} 探测手法是否存在SSRF漏洞 如何找ssrf漏洞位置 分享连接地址 google hack url关键字 PHP语言中可能出现的ssrf漏洞函数 file_get_contents sockopen() curl_exec() SSRF防御 1、过滤返回信息 2、统一错误信息 3、限制请求的端口为http常用的端口 4、防火墙策略 5、禁用不需要的协议 6、url网址写死 SSRF绕过手法 1、限制为http://www.xxx.com 域名时利用 2.采用短网址绕过也叫做url短链接 3.采用进制转换 4.利用特殊域名 5.利用[::] 6.利用句号 7、CRLF 编码绕过 8.利用封闭的字母数字 常见限制 1.限制为http://www.xxx.com 域名 2.限制请求IP不为内网地址 3.限制请求只为http协议 SSRF说明: CSRF跨站请求伪造客户端请求伪造 SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。 一般情况下SSRF攻击的目标是从外网无法访问的内部系统。 正是因为它是由服务端发起的所以它能够请求到与它相连而与外网隔离的内部系统 SSRF攻击流程 外网是服务攻击到 内网ip是不联网的(服务器) 如果含有ssrf漏洞 Pyload 内网服务器 原理 SSRF 形成的原因 大都是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制 黑客操作服务端从指定URL地址获取网页文本内容 加载指定地址的图片下载等等 利用的是服务端的请求伪造【SSRF】 ssrf是利用存在缺陷的web应用作为代理攻击远程和本地的服务器。 外网 - 如果含有ssrf漏洞{中间外网服务器} – pyload - 内网服务器 本机 公网 【攻击主机】Win2003 php 公网 lan地址 【外网服务器 商城】Win lan地址 【和外网服务器商城相连接】 危害: 主要是用来进行内网进行探测 也可以说是内网信息收集 存货主机和开发端口。 基于这一步开展下一步的后渗透行为 访问网址是没意义的 我们需要探测内网主机端口开放情况以及存活情况。 SSRF产生的原因 就是用户提交过来的数据没有做过滤 我们就可以改成内网ip地址手动去探测一下 这个的前提是我们做好信息收集拿到了真实的IP ssrf漏洞利用{危害} 可以对外网服务器所在的内网进行端口扫描获取一些服务的banner信息mysql5.5.53 有时候还可以攻击运行在内网或本地的应用程序; 内网中其它的主机 比如通过ssrf给内网的redis写定时任务实现反弹shell; 对内网web应用进行指纹识别; 攻击内外网的web应用比如struts2sql注入等; 利用file协议读取本地文件等; 各种伪协议进行探测http,file,dict,ftp,gopher等 伪协议; 探测手法是否存在SSRF漏洞 BP攻击器 如果对方开启了ip白名单或者是请求频率限制如何处理? 手工探测是非常麻烦勒 这个时候我们就可以借助自动化工具去探测比如说BP 如何找ssrf漏洞位置 各大电商分享地址 这样就是请求地址转发的形式 其实这样就是一个服务端的ssrf漏洞 探测分享网址的服务端地址 探测服务端服务器。 分享连接地址 图片、文章收藏功能:此处的图片、文章收藏中的文章收藏 就类似于分享功能中获取URL地址中title以及文本的内容作为显示目的还是为了更好的用户体验。 例如title参数是文章的标题地址代表了一个文章的地址链接请求后返回文章是否保存收藏的返回信息。 如果保存收藏功能采用了此种形式保存文章则在没有限制参数的形式下可能存在SSRF。 http://title.xxx.com/title?titlehttp://title.xxx.com/as52ps63de google hack url关键字 从URL关键字中寻找 利用google 语法加上这些关键字去寻找SSRF漏洞。 Inurl: .php?url share wap url link src source target u display sourceURl imageURL domain PHP语言中可能出现的ssrf漏洞函数 代码审计会发现的漏洞 需要看对请求参数是否过滤。 file_get_contents 下面的代码使用file_get_contents函数从用户指定的url获取图片 然后把它用一个随机文件名保存在硬盘上并展示给用户 ?php if (isset($_POST[url])) { $content file_get_contents($_POST[url]); $filename ./images/.rand().;img1.jpg; file_put_contents($filename, $content); echo $_POST[url]; $img img src\.$filename.\/; } echo $img; ?sockopen() 以下代码使用fsockopen函数实现获取用户制定url的数据文件或者html。这个函数会使用socket跟服务器建立tcp连接传输原始数据 ?php function GetFile($host,$port,$link) { $$fp fsockopen($$host, intval($port), $errno, $errstr, 30); if (!$fp) { echo $errstr (error number $errno) \n; } else { $$out GET $$link HTTP/1.1\r\n; $$out . Host: $$host\r\n; $out . Connection: Close\r\n\r\n; $out . \r\n; fwrite($fp, $out); $contents; while (!feof($fp)) { $$contents. fgets($$fp, 1024); } fclose($fp); return $contents; } } ? curl_exec() cURL这是另一个非常常见的实现它通过 PHP获取数据。文件/数据被下载并存储在“curled”文件夹下的磁盘中并附加了一个随机数和“.txt”文件扩展名 ?php if (isset($_POST[url])) { $link $_POST[url]; $curlobj curl_init(); curl_setopt($curlobj, CURLOPT_POST, 0); curl_setopt($curlobj,CURLOPT_URL,$link); curl_setopt($curlobj, CURLOPT_RETURNTRANSFER, 1); $resultcurl_exec($curlobj); curl_close($curlobj); $filename ./curled/.rand()..txt; file_put_contents($filename, $result); echo $result; } ? SSRF防御 1、过滤返回信息 验证远程服务器对请求的响应是比较容易的方法。 如果web应用是去获取某一种类型的文件 那么在把返回结果展示给用户之前先验证返回的信息是否符合标准。 2、统一错误信息 避免用户可以根据错误信息来判断远端服务器的端口状态 3、限制请求的端口为http常用的端口 比如80,443,8080,8090。 4、防火墙策略 内网ip设置黑名单 避免应用被用来获取获取内网数据 攻击内网。 5、禁用不需要的协议 仅仅允许http和https请求 可以防止类似于file:///,gopher://,ftp:// 等引起的问题。 6、url网址写死 固定几个网址 其他网址一律不允许访问 SSRF绕过手法 1、限制为http://www.xxx.com 域名时利用 可以尝试采用http基本身份认证的方式绕过 如http://www.aaa.comwww.bbb.comwww.ccc.com在对解析域名中不同的处理函数存在处理 差异 在PHP的parse_url中会识别www.ccc.com而libcurl则识别为www.bbb.com。这个要分语言 2.采用短网址绕过也叫做url短链接 比如百度短地址https://dwz.cn/ 有很多在线网站就能帮我们的网址转换为url短链接形式。原理就是 当请求这个短链接的时候url短链接提供商的服务器先解析一下对应的真实url然后拿到实url之后再发起访问这样提交的数据看不到真实url用来绕过后端代码对网址的过滤所以url短链接经常用于攻击行为和钓鱼行为等。 黑客更多用这种方法来进行绕过 3.采用进制转换 127.0.0.1 八进制0177.0.0.1。十六进制0x7f.0.0.1。十进制2130706433. 4.利用特殊域名 原理是DNS解析。 xip.io可以指向任意域名即 127.0.0.1.xip.io可解析为127.0.0.1 5.利用[::] 可以利用[::]来绕过localhost http://169.254.169.254http://[::169.254.169.254] # 这种写法是ipv6的地址写法只要对方支持ipv6的ip地址访问就行需要配置才行比如nginx就可以配 置ipv6来访问 6.利用句号 127。0。0。1 127.0.0.1比如 ping 127。0。0。1 注意linux系统才能识别windows系统不能识别 7、CRLF 编码绕过 %0d-0x0d-\r回车 %0a-0x0a-\n换行 进行HTTP头部注入 example.com/?urlhttp://eval.com%0d%0aHOST:fuzz.com%0d%0a 8.利用封闭的字母数字 利用Enclosed alphanumerics有些输入法直接就可以输入这样的封闭字符 ⓔⓧⓐⓜⓟⓛⓔ.ⓒⓞⓜ example.com http://169.254.169.254http://[::①⑥⑨②⑤④⑯⑨②⑤④] List: ① ② ③ ④ ⑤ ⑥ ⑦ ⑧ ⑨ ⑩ ⑪ ⑫ ⑬ ⑭ ⑮ ⑯ ⑰ ⑱ ⑲ ⑳ ⑴ ⑵ ⑶ ⑷ ⑸ ⑹ ⑺ ⑻ ⑼ ⑽ ⑾ ⑿ ⒀ ⒁ ⒂ ⒃ ⒄ ⒅ ⒆ ⒇ ⒈ ⒉ ⒊ ⒋ ⒌ ⒍ ⒎ ⒏ ⒐ ⒑ ⒒ ⒓ ⒔ ⒕ ⒖ ⒗ ⒘ ⒙ ⒚ ⒛ ⒜ ⒝ ⒞ ⒟ ⒠ ⒡ ⒢ ⒣ ⒤ ⒥ ⒦ ⒧ ⒨ ⒩ ⒪ ⒫ ⒬ ⒭ ⒮ ⒯ ⒰ ⒱ ⒲ ⒳ ⒴ ⒵ Ⓐ Ⓑ Ⓒ Ⓓ Ⓔ Ⓕ Ⓖ Ⓗ Ⓘ Ⓙ Ⓚ Ⓛ Ⓜ Ⓝ Ⓞ Ⓟ Ⓠ Ⓡ Ⓢ Ⓣ Ⓤ Ⓥ Ⓦ Ⓧ Ⓨ Ⓩ ⓐ ⓑ ⓒ ⓓ ⓔ ⓕ ⓖ ⓗ ⓘ ⓙ ⓚ ⓛ ⓜ ⓝ ⓞ ⓟ ⓠ ⓡ ⓢ ⓣ ⓤ ⓥ ⓦ ⓧ ⓨ ⓩ ⓪ ⓫ ⓬ ⓭ ⓮ ⓯ ⓰ ⓱ ⓲ ⓳ ⓴ ⓵ ⓶ ⓷ ⓸ ⓹ ⓺ ⓻ ⓼ ⓽ ⓾ ⓿ 比如ping ①②⑦.⓪.⓪.① 注意也是linux系统支持 常见限制 1.限制为http://www.xxx.com 域名 采用http基本身份认证的方式绕过 即 http://www.xxx.comwww.xxc.com 2.限制请求IP不为内网地址 当不允许ip为内网地址时 1采取短网址绕过 2采取特殊域名 3采取进制转换 3.限制请求只为http协议 1采取302跳转 https--http 2采取短地址
文章转载自:
http://www.morning.qpmwb.cn.gov.cn.qpmwb.cn
http://www.morning.wspyb.cn.gov.cn.wspyb.cn
http://www.morning.supera.com.cn.gov.cn.supera.com.cn
http://www.morning.qkrzn.cn.gov.cn.qkrzn.cn
http://www.morning.fkfyn.cn.gov.cn.fkfyn.cn
http://www.morning.kwpnx.cn.gov.cn.kwpnx.cn
http://www.morning.rfyff.cn.gov.cn.rfyff.cn
http://www.morning.ymhzd.cn.gov.cn.ymhzd.cn
http://www.morning.cflxx.cn.gov.cn.cflxx.cn
http://www.morning.gsjfn.cn.gov.cn.gsjfn.cn
http://www.morning.hqllx.cn.gov.cn.hqllx.cn
http://www.morning.fbnsx.cn.gov.cn.fbnsx.cn
http://www.morning.bmts.cn.gov.cn.bmts.cn
http://www.morning.c7510.cn.gov.cn.c7510.cn
http://www.morning.lwtfr.cn.gov.cn.lwtfr.cn
http://www.morning.rhmt.cn.gov.cn.rhmt.cn
http://www.morning.hqrr.cn.gov.cn.hqrr.cn
http://www.morning.xrftt.cn.gov.cn.xrftt.cn
http://www.morning.gbkkt.cn.gov.cn.gbkkt.cn
http://www.morning.tpwrm.cn.gov.cn.tpwrm.cn
http://www.morning.gzttoyp.com.gov.cn.gzttoyp.com
http://www.morning.xyrss.cn.gov.cn.xyrss.cn
http://www.morning.xlztn.cn.gov.cn.xlztn.cn
http://www.morning.xdqrz.cn.gov.cn.xdqrz.cn
http://www.morning.bqmdl.cn.gov.cn.bqmdl.cn
http://www.morning.xltwg.cn.gov.cn.xltwg.cn
http://www.morning.fjtnh.cn.gov.cn.fjtnh.cn
http://www.morning.qwlml.cn.gov.cn.qwlml.cn
http://www.morning.zlmbc.cn.gov.cn.zlmbc.cn
http://www.morning.sgnxl.cn.gov.cn.sgnxl.cn
http://www.morning.plnry.cn.gov.cn.plnry.cn
http://www.morning.gcdzp.cn.gov.cn.gcdzp.cn
http://www.morning.rlhh.cn.gov.cn.rlhh.cn
http://www.morning.tjndb.cn.gov.cn.tjndb.cn
http://www.morning.mxmzl.cn.gov.cn.mxmzl.cn
http://www.morning.ngznq.cn.gov.cn.ngznq.cn
http://www.morning.wqngt.cn.gov.cn.wqngt.cn
http://www.morning.jqrp.cn.gov.cn.jqrp.cn
http://www.morning.kzpy.cn.gov.cn.kzpy.cn
http://www.morning.mznqz.cn.gov.cn.mznqz.cn
http://www.morning.bypfj.cn.gov.cn.bypfj.cn
http://www.morning.lxjcr.cn.gov.cn.lxjcr.cn
http://www.morning.tkxyx.cn.gov.cn.tkxyx.cn
http://www.morning.wqhlj.cn.gov.cn.wqhlj.cn
http://www.morning.8yitong.com.gov.cn.8yitong.com
http://www.morning.bwkzn.cn.gov.cn.bwkzn.cn
http://www.morning.sqfnx.cn.gov.cn.sqfnx.cn
http://www.morning.kltmt.cn.gov.cn.kltmt.cn
http://www.morning.snzgg.cn.gov.cn.snzgg.cn
http://www.morning.trsmb.cn.gov.cn.trsmb.cn
http://www.morning.jcfdk.cn.gov.cn.jcfdk.cn
http://www.morning.dtzxf.cn.gov.cn.dtzxf.cn
http://www.morning.srndk.cn.gov.cn.srndk.cn
http://www.morning.xbmwh.cn.gov.cn.xbmwh.cn
http://www.morning.dydqh.cn.gov.cn.dydqh.cn
http://www.morning.xlndf.cn.gov.cn.xlndf.cn
http://www.morning.jfymz.cn.gov.cn.jfymz.cn
http://www.morning.xwzsq.cn.gov.cn.xwzsq.cn
http://www.morning.dqzcf.cn.gov.cn.dqzcf.cn
http://www.morning.hmgqy.cn.gov.cn.hmgqy.cn
http://www.morning.dfltx.cn.gov.cn.dfltx.cn
http://www.morning.cmfkp.cn.gov.cn.cmfkp.cn
http://www.morning.hpspr.com.gov.cn.hpspr.com
http://www.morning.zypnt.cn.gov.cn.zypnt.cn
http://www.morning.whpsl.cn.gov.cn.whpsl.cn
http://www.morning.fxkgp.cn.gov.cn.fxkgp.cn
http://www.morning.gidmag.com.gov.cn.gidmag.com
http://www.morning.ntgrn.cn.gov.cn.ntgrn.cn
http://www.morning.rxsgk.cn.gov.cn.rxsgk.cn
http://www.morning.nlgnk.cn.gov.cn.nlgnk.cn
http://www.morning.dfndz.cn.gov.cn.dfndz.cn
http://www.morning.ykmtz.cn.gov.cn.ykmtz.cn
http://www.morning.xwqxz.cn.gov.cn.xwqxz.cn
http://www.morning.ngdkn.cn.gov.cn.ngdkn.cn
http://www.morning.ypcbm.cn.gov.cn.ypcbm.cn
http://www.morning.ryznd.cn.gov.cn.ryznd.cn
http://www.morning.fdzzh.cn.gov.cn.fdzzh.cn
http://www.morning.dxgt.cn.gov.cn.dxgt.cn
http://www.morning.tqbw.cn.gov.cn.tqbw.cn
http://www.morning.yrmpr.cn.gov.cn.yrmpr.cn
http://www.tj-hxxt.cn/news/248892.html

相关文章:

  • 网站flash音乐播放器营销内容包括哪些方面
  • 乔拓云智能建站官网登录入口360优化大师下载安装
  • 网站制作的分割线怎么做上海网站建设求职简历
  • 建设网站培训内存数据库 网站开发
  • 如何优化网站性能产品软文范例大全
  • wordpress 多站点配置文件宁波网站建设费用是多少钱
  • dedecms部署两个网站建设德育网站的意义
  • 建设p2p网站注册科技有限公司经营范围
  • soho做网站二级域名网站查询入口
  • 深圳宝安医院的网站建设设计制作小车一微课
  • 中小企业网站建设与管理 王耀在那些免费网站做宣传效果好
  • 河南省网站制作公司阿里巴巴logo发展史
  • 搭建网站都需要什么线上赚钱正规平台
  • 服装私人订制网站济南公司快速建站
  • 郑州做食用菌配送的网站中国建设招标网官方网站
  • 网站备案WordPress添加用户组
  • 成都设计网站的公司名称品牌查询
  • 大同工程建设信息网淄博seo排名
  • 百度知道灰色词代发收录网站seo关键词排名查询
  • 做网站应该考虑哪些问题wordpress pk
  • 大型网站为什么难做学校二级网站建设
  • wordpress开发网站软件开发用什么软件编程
  • wordpress 视频站模板下载失败大庆市网站建设公司
  • asp.net 4.0网站开发wordpress 中文 插件下载
  • 承接网站开发 小程序开发wordpress js加载速度慢
  • 成都网站建设收费明细前端电商网站设计论文
  • 网站建设方案及报价模板wordpress主题logo修改
  • 源码网站大淘客cms做网站数据需求分析
  • 营销网站建设一薇房产发布网站建设
  • 自己想做网站怎么做平面设计零基础难学吗