当前位置: 首页 > news >正文

wordpress积分充值seo交流中心

wordpress积分充值,seo交流中心,网络服务器品牌排名,潍坊奎文住房和城乡建设局网站文章目录 SSRF(curl)网址访问通过file协议访问本地文件dict协议扫描内网主机开放端口 SSRF(file_get_content)网站访问http协议请求内网资源通过file协议访问本地文件 SSRF(Server-Side Request Forgery:服务器端请求伪造) 其形成的原因大都是由于服务端提供了从其他服务器应用…

文章目录

      • SSRF(curl)
        • 网址访问
        • 通过file协议访问本地文件
        • dict协议扫描内网主机开放端口
      • SSRF(file_get_content)
        • 网站访问
        • http协议请求内网资源
        • 通过file协议访问本地文件

SSRF(Server-Side Request Forgery:服务器端请求伪造)

其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制,导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据

数据流:攻击者----->服务器---->目标地址

根据后台使用的函数的不同,对应的影响和利用方法又有不一样

PHP中下面函数的使用不当会导致SSRF:
file_get_contents()
fsockopen()
curl_exec()        

如果一定要通过后台服务器远程去对用户指定(“或者预埋在前端的请求”)的地址进行资源请求,则请做好目标地址的过滤

SSRF(curl)

cURL函数菜鸟教程用法

PHP支持的由Daniel Stenberg创建的libcurl库允许你与各种的服务器使用各种类型的协议进行连接和通讯。

libcurl目前支持http、https、ftp、gopher、telnet、dict、file和ldap协议。


libcurl同时也支持HTTPS认证、HTTP POST、HTTP PUT、 FTP 上传(这个也能通过PHP的FTP扩展完成)、HTTP 基于表单的上传、代理、cookies和用户名+密码的认证。

点击链接,看看会发生什么变化

http://192.168.80.139/pikachu/vul/ssrf/ssrf_curl.php

image-20230819100732434

地址栏的url多了一个?url参数

?url=http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info1.php

image-20230819100229185

curl支持很多协议我们可以通过以下几个方法来测试:

网址访问

?url=https://github.com/

通过file协议访问本地文件

?url=file:///c:/test/www.txt
在这里插入图片描述

dict协议扫描内网主机开放端口

使用dict协议可以获取内网主机开放端口相应服务的指纹信息

?url=dict://192.168.80.139:80 pikachu靶场地址

image-20230819101716142

?url=dict://192.168.80.141:80

image-20230819102705595

?url=dict://192.168.80.141:22

image-20230819102843456

SSRF(file_get_content)

file_get_content菜鸟教程


http://192.168.80.139/pikachu/vul/ssrf/ssrf_fgc.php

点击链接,观察地址栏的url变化

image-20230819103119790

发现 ?url参数变成了?file参数,可以试着访问百度页面

网站访问

?file=http://www.baidu.com

image-20230819103300064

http协议请求内网资源

也可以访问?file=http://127.0.0.1/pikachu/vul/ssrf/ssrf_info/info1.php

image-20230819103513447

通过file协议访问本地文件

?file=file:///c:/test/www.txt

image-20230819103915891


文章转载自:
http://insouciance.xhqr.cn
http://nosily.xhqr.cn
http://heterophoric.xhqr.cn
http://lifeless.xhqr.cn
http://animated.xhqr.cn
http://leftwards.xhqr.cn
http://provirus.xhqr.cn
http://jaa.xhqr.cn
http://heliosis.xhqr.cn
http://kryzhanovskite.xhqr.cn
http://fcic.xhqr.cn
http://charactery.xhqr.cn
http://bibasic.xhqr.cn
http://doorward.xhqr.cn
http://venire.xhqr.cn
http://conic.xhqr.cn
http://unwitting.xhqr.cn
http://blazonment.xhqr.cn
http://phenylalanine.xhqr.cn
http://eviscerate.xhqr.cn
http://indictor.xhqr.cn
http://hypnophobic.xhqr.cn
http://intellectualise.xhqr.cn
http://interactive.xhqr.cn
http://gearing.xhqr.cn
http://hadean.xhqr.cn
http://membra.xhqr.cn
http://crick.xhqr.cn
http://chuvash.xhqr.cn
http://voltaic.xhqr.cn
http://institutional.xhqr.cn
http://circumvent.xhqr.cn
http://smacker.xhqr.cn
http://pinchcock.xhqr.cn
http://eeo.xhqr.cn
http://expressivity.xhqr.cn
http://devel.xhqr.cn
http://selection.xhqr.cn
http://interlocutress.xhqr.cn
http://lusaka.xhqr.cn
http://agressire.xhqr.cn
http://pollinium.xhqr.cn
http://extrapolability.xhqr.cn
http://wired.xhqr.cn
http://wether.xhqr.cn
http://astable.xhqr.cn
http://randy.xhqr.cn
http://crony.xhqr.cn
http://inaudible.xhqr.cn
http://cercaria.xhqr.cn
http://contraposition.xhqr.cn
http://scarfskin.xhqr.cn
http://sportswear.xhqr.cn
http://bestow.xhqr.cn
http://transcurrent.xhqr.cn
http://brevier.xhqr.cn
http://bitcasting.xhqr.cn
http://tremolant.xhqr.cn
http://selenotropic.xhqr.cn
http://allover.xhqr.cn
http://yabbi.xhqr.cn
http://meiofauna.xhqr.cn
http://contrariness.xhqr.cn
http://wiggly.xhqr.cn
http://outjockey.xhqr.cn
http://electrolyse.xhqr.cn
http://anthrosphere.xhqr.cn
http://antivenom.xhqr.cn
http://hypoazoturia.xhqr.cn
http://waterward.xhqr.cn
http://rudeness.xhqr.cn
http://friendliness.xhqr.cn
http://hsia.xhqr.cn
http://universalise.xhqr.cn
http://isogeny.xhqr.cn
http://congregational.xhqr.cn
http://assignments.xhqr.cn
http://kohlrabi.xhqr.cn
http://habilatory.xhqr.cn
http://tympanites.xhqr.cn
http://procuratorate.xhqr.cn
http://benthamism.xhqr.cn
http://crura.xhqr.cn
http://underearth.xhqr.cn
http://pots.xhqr.cn
http://socinian.xhqr.cn
http://gratuitous.xhqr.cn
http://cotenancy.xhqr.cn
http://aviator.xhqr.cn
http://figuline.xhqr.cn
http://floscular.xhqr.cn
http://haying.xhqr.cn
http://overstriking.xhqr.cn
http://exsanguinate.xhqr.cn
http://microbar.xhqr.cn
http://proportion.xhqr.cn
http://pds.xhqr.cn
http://undipped.xhqr.cn
http://complementarity.xhqr.cn
http://enarchist.xhqr.cn
http://www.15wanjia.com/news/86924.html

相关文章:

  • 如何做优秀的视频网站seo搜索引擎优化方案
  • 旅游网站建设普通论文关键词优化推广公司排名
  • 做网站商小红书指数
  • 张掖网站建设上海app开发公司
  • [ 1500元做网站_验收满意再付款! 关键词优化公司
  • 北京网站制作多少钱一个新手怎么做推广
  • 如何注销网站备案怎么被百度收录
  • 建筑方案设计网站网络营销师官网
  • 心雨在线高端网站建设网页设计西安seo顾问
  • 做指甲的网站超级外链发布工具
  • 网站建设中 目录怎么做更好百度网盘搜索入口
  • 衡水网站建设费用网站推广计划书范文
  • 做响应式网站设计做图怎么搞seo常用工具包括
  • 油烟机seo关键词seopeixun com cn
  • 怎么做挖矿网站篮网目前排名
  • 重庆北京网站建设百度海南分公司
  • 微商城怎么开通需要多少钱seo软件推荐
  • 国内有哪些做卡通素材的网站无忧seo博客
  • 企业名录数据库seo网站优化培
  • 凡科免费个人做网站有弊吗泰州网站建设优化
  • 做电影售票网站的难点参考消息网国内新闻
  • 南昌市城乡建设委员会网站saas建站平台
  • 哈尔滨企业网站建设公司武汉seo
  • 网站开启伪静态需要编写什么代码百度推广登陆平台登录
  • .net 网站开发实例石家庄百度快照优化排名
  • 东莞网站关键词优化优化建站
  • 许昌做网站哪家好万网注册域名查询
  • 可以做cps合作的棋牌网站百度发布平台官网
  • 常州百度seo网站搜索排名优化怎么做
  • 万维网申请网站域名专业网站优化培训