Advertisement

SSRF漏洞常见Bypass指南

阅读量:

SSRF–(Server-side Request Forge, 服务端请求伪造)
定义 :该类漏洞源于攻击者设计的恶意链接被服务器端执行,通常用于从外部网络探测或对内部网络服务发起攻击

关于SSRF漏洞的思维导图如下,本文重点阐述绕过SSRF限制的利用机制与具体实施手段

image-20210220151836430

SSRF漏洞产生的关键因素在于服务器端提供的接口中包含用于请求的URL参数,且未对客户端提交的URL参数实施有效过滤。

常规的防护手段包括对URL参数实施过滤,或确保URL参数无法被用户操控。然而,若过滤机制设计不当,则可能引发多种绕过方式。

借助CTFHub平台中SSRF技能树内的Bypass相关题目,可以结合思维导图梳理并运用相关知识点实现绕过操作。

image-20210219111006165

URL Bypass

知识点 :解析

全部评论 (0)

还没有任何评论哟~