前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >关于SSRF的总结

关于SSRF的总结

作者头像
用户2700375
发布2022-06-09 14:39:05
7910
发布2022-06-09 14:39:05
举报
文章被收录于专栏:很菜的web狗很菜的web狗

SSRF是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。利用一个可以发起网络请求的服务,当做跳板来攻击其他服务。这里简单总结一下ssrf,并来刷一些CTFshow上的题,还准备找一些案例。推荐一下ctfshow这个平台 可以对某个知识点有针对性的刷题题目质量也是很高的。

image-20220324094537351
image-20220324094537351

SSRF的几种绕过形式

IP的进制转换

xip.io

指向任意ip的域名:xip.io

.分割符号替换

可以使用不同的分割符号来代替域名中的.

https://www.baidu.com

可以用 https://www。baidu。com来代替去绕过一些限制。

解析特性绕过

127.1会被解析成127.0.0.1 在linux中,0也会被解析成127.0.0.1,而在windows中0会被解析成0.0.0.0 127.0.0.0/8是一个回环地址网段,从127.0.0.1~127.255.255.254都表示 localhost(127.255.255.255是广播地址)

302跳转

SSRF中有个很重要点是请求可能会跟随302跳转

<?php header(“Location:http://127.0.0.1/flag.php");

然后用http://访问这个文件所在地址

“@”符号绕过

http://www.baidu.com@10.10.10.10与http://10.10.10.10请求是相同的。

web 351

img
img

ctfshow{6c0354a8-eb44-48ce-9fd1-13bc9658bc83}

web 352

img
img

这个正则并没有起到任何作用。

web 353

img
img

这题过滤了 本地的ip地址。

但是ip地址还可以以其他进制形式表示 十进制127转换为十六进制是7f。八进制也是可以的。

web 354

img
img

过滤比较严格 这里直接用302跳转 在我本地服务器开一个web。

img
img
img
img

SSRF会跟随302进行跳转的。

web 355

img
img

127.1会被解析成127.0.0.1

web 356

img
img

在linux中,0也会被解析成127.0.0.1

web 357

还是利用302跳转。

web 358

img
img

他的规定是要以http://ctf.开头 和show结尾 才可以绕过。

中间直接使用@即可

web 359

打开题目看看

img
img

题目有提示:打无密码的mysql

抓包看一下这个登录框

img
img

returl参数去请求一下网址试试看。

img
img

Gopher协议

gopher协议支持发出GET、POST请求:可以先截获get请求包和post请求包,在构成符合gopher协议的请求。gopher协议是ssrf利用中最强大的协议

gopher协议的基本格式

代码语言:javascript
复制
gopher://<host>:<port>/<gopher-path>_后接TCP数据流

想要打 MySQL 就需要知道 MySQL 通信时的 TCP 数据流,才能知道要怎么和 MySQL 通信,这里可以通过 Wireshark 抓包来分析。

不过作为一个脚本小子,显然就没有必要了。有个更好用的工具

https://github.com/tarunkant/Gopherus

他包含常见的应用 gopher 数据包的格式构造, 原理也是通过 Wireshark 抓包分析,然后写脚本。

img
img

这串payload粘贴到returl参数下面,生成的 POC 里,_ 字符后面的内容还要 进行url编码。因为 PHP接收到POST或GET请求数据,自解码一次。

img
img
img
img

接下来就是找flag的位置了。

img
img
img
img

web 360

题目提示: 打redis

通过提示感觉 这题就是利用 Gopherus 打 redis

img
img

操作是一样的

img
img
img
img
img
img
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022-03-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • SSRF的几种绕过形式
    • IP的进制转换
      • xip.io
        • .分割符号替换
          • 解析特性绕过
            • 302跳转
              • “@”符号绕过
              • web 351
              • web 352
              • web 353
              • web 354
              • web 355
              • web 356
              • web 357
              • web 358
              • web 359
                • Gopher协议
                • web 360
                相关产品与服务
                数据库
                云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
                领券
                问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档