avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogSSRF漏洞 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

SSRF漏洞

发表于2023-06-26|更新于2026-10-04|渗透测试WEB测试SSRF漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/51906/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞
cover of previous post
上一篇
文件包含靶场练习
文件包含靶场练习笔记:PTE 靶场逐关记录——本地/远程包含、data/input/filter 伪协议 getshell 与读文件、过滤 php 绕过与包含日志利用。
cover of next post
下一篇
XXE漏洞
XXE 外部实体注入笔记:XML 语法与 DTD 实体关键知识,各语言解析 XML 的类与方法,漏洞原理、触发点挖掘与读取文件、SSRF 等利用方式及防御。
相关推荐
cover
2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。
cover
2023-02-27
常见CMS漏洞
常见 CMS 漏洞笔记:discuz 前台 getshell、dedecms、74cms 代码执行等主流内容管理系统的漏洞复现,含环境搭建与利用过程整理。
cover
2023-02-21
0x13 - 中间件漏洞之JBoss
JBoss 中间件漏洞笔记:基于 J2EE 的应用服务器简介与资产获取,访问控制不严、反序列化等历史漏洞清单,JMX Console 未授权复现与自动化利用。
cover
2022-09-24
0x12 - redis未授权访问漏洞
Redis 未授权访问漏洞笔记:默认绑定配置不当的成因、常见未授权漏洞盘点,端口探测发现方式与主从复制 RCE 等利用思路整理。
cover
2023-02-21
0x12-Hadoop未授权访问漏洞
Hadoop 未授权访问漏洞笔记:HDFS 50070 等 Web 端口开放导致的目录浏览、数据删除与命令执行危害分析。
cover
2023-08-01
跨域请求和JWT(JSON Web Tokn)攻击
跨域请求与 JWT 攻击笔记:同源策略与可跨域标签、CORS 与 JSONP 跨域方式及优缺点,跨域认证问题与 JSON Web Token 的攻击面整理。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. SSRF原理
    1. 1.1. SSRF简介
    2. 1.2. SSRF 漏洞的成因
  2. 2. SSRF测试和发现
    1. 2.1. SSRF可能存在的位置
    2. 2.2. SSRF 漏洞的验证⽅法:
    3. 2.3. 1. 根据参数去找(get)
    4. 2.4. 2. 根据功能点,如:加载图片地址
    5. 2.5. 3. 根据功能点–输入框(无脑测)
    6. 2.6. 4. nday中的SSRF
    7. 2.7. 5. 一个巧妙的思路:原本的功能是生成一个课表长图
    8. 2.8. 6. 衍生巧妙思路:markdown的语法加载图片链接
    9. 2.9. 7. iframe注入SSRF
    10. 2.10. 插件autorepeater辅助测试
  3. 3. SSRF利用
    1. 3.1. 攻击手法
    2. 3.2. 1. http协议
    3. 3.3. 2. file协议——读取文件
    4. 3.4. 3. dict协议——探测
      1. 3.4.1. 那么dict一些有什么作用呢?(危害)
      2. 3.4.2. 探测主机端口存活:
      3. 3.4.3. 一般dict协议可以通过burp快速爆破:
      4. 3.4.4. SSRF使用dict协议给redis写shell
    5. 3.5. 4. gophar协议——实现各种骚操作
      1. 3.5.1. 请求格式:
      2. 3.5.2. SSRF使用gopher协议向redis写shell
      3. 3.5.3. 注意点
  4. 4. SSRF 漏洞防御
  5. 5. csrf跟ssrf区别
  6. 6. SSRF绕过
    1. 6.1. 常用绕过
    2. 6.2. SSRF 禁用 127.0.0.1 后如何绕过,支持哪些协议?
    3. 6.3. DNS Rebinding盲打
  7. 7. Apache HTTP Server SSRF漏洞(CVE-2021-40438)复现
    1. 7.1. 漏洞原理
    2. 7.2. 复现
    3. 7.3. 漏洞分析
    4. 7.4. 修复
  8. 8. 补充
    1. 8.1. PHP漏洞相关函数
    2. 8.2. URL详解
    3. 8.3. curl工具
  9. 9. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中