SSRF绕过方法详解

一、SSRF绕过WAF

当我们成功发现了一个应用存在SSRF漏洞后,我们又发现了应用后端有一个WAF,需要在不触发WAF的情况下继续利用该漏洞。这个时候,我们可以首先尝试一些常规的绕过办法,例如:

1、使用已知的绕过方式,例如使用CRLF绕过等

http://target.com/url.php?url=http://example.com%0d%0aAllowHeader:header1

2、使用已知的WAF规则绕过方式,例如对URL进行编码等

http://target.com/url.php?url=http://example.com/%2f../%2f../%2f../etc/passwd

3、使用HTTPS绕过方式,例如使用https://127.0.0.1都进行请求,此时的请求不能够引起SSRF的报错信息

https://127.0.0.1:8081/url.php?url=https://example.com

二、SSRF绕过方法有哪些

上述代码中的方法已经是比较基础的绕过方法,但总的来说,SSRF绕过方法并没有唯一确定的方案,各种应用有各种不同的实现,绕过方式也各有不同。下面列举一些常见的SSRF绕过方法:

1、协议限制绕过:当应用对协议有限制时,我们可以利用不同的协议进行绕过,例如file://, gopher://, dict://等

http://target.com/url.php?url=file:///etc/passwd

2、127.0.0.1绕过:当应用禁用了127.0.0.1地址时,我们可以使用0.0.0.0或localhost绕过

http://target.com/url.php?url=ftp://0.0.0.0:21/list.txt

3、限制URL绕过:当应用限制了URL的可用字符,我们可以使用base64编码或URL编码绕过

http://target.com/url.php?url=aHR0cDovL2V4YW1w

三、SSRF绕过手法

我们在利用SSRF漏洞时,需要结合具体场景和应用来选择不同的手法。下面是一些常用的手法:

1、DNS重绑定:对于某些应用,例如浏览器插件等,可以通过DNS重绑定来绕过SSRF漏洞,绕过方法比较简单,实现基础的DNS重绑定即可,例如使用Burp中的Hosts文件等。

2、利用URL重写:如果可以修改应用中的URL跳转,例如跳转至其他协议,可以直接利用URL跳转进行漏洞利用。

3、利用文件读取:有些SSRF漏洞可以读取文件,例如/etc/passwd等文件,利用文件读取可以获取一些关键信息,例如密码等。

四、SSRF绕过协议限制

在浏览器中,很多协议已经受到了限制,例如file://, gopher://协议等。要绕过这些协议限制,我们可以尝试以下方法:

1、利用URL跳转:对于可以修改应用中的URL跳转的场景,可以利用URL跳转,例如跳转至其他协议。

2、利用特殊协议:例如jar://协议、input://协议等,可以使用一些特殊协议来绕过协议限制。

http://target.com/url.php?url=javascirpt:alert(1) 
或者是
http://target.com/url.php?input=http://example.com

五、SSRF绕过127.0.0.1

如果应用禁用了127.0.0.1地址,我们可以使用0.0.0.0或localhost轻松绕过,其他可以使用的地址还包括:

1、[::1]:IPv6的本地回环地址

2、0:0:0:0:0:0:0:1:IPv6的本地回环地址,与[::1]等效,其中0可以省略。

3、[::]:IPv6的通配地址

六、SSRF绕过中国大陆IP

由于中国大陆的IP段比较有限,因此应用往往会对大陆IP进行限制。一些绕过方法如下:

1、使用其他国家的IP:如果目标站点没有国家限制,可以使用其他国家的IP,例如使用美国的IP来发起请求。

2、利用代理:使用代理可以绕过目标应用的国家限制。

3、使用CDN:通过使用CDN等服务,可以隐藏真实的IP地址,绕过国家限制。

七、SSRF禁用127.0.0.1如何绕过

如果应用禁用了127.0.0.1地址,我们可以尝试以下方法:

1、使用IP地址对应的域名:例如使用localhost代替127.0.0.1

2、使用其他可用的IP地址:可以使用0.0.0.0或其他可用的地址来绕过127.0.0.1的限制。

3、使用其他协议:使用一些其他的协议,例如ftp://等。

以上是一些常见的SSRF绕过方法,当然,这仅仅只是冰山一角,同时也需要开发人员对于应用的漏洞具有充足的认识,才能够更好的发现和绕过这些漏洞。

原创文章,作者:小蓝,如若转载,请注明出处:https://www.506064.com/n/155230.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小蓝小蓝
上一篇 2024-11-17 02:38
下一篇 2024-11-17 02:39

相关推荐

  • ArcGIS更改标注位置为中心的方法

    本篇文章将从多个方面详细阐述如何在ArcGIS中更改标注位置为中心。让我们一步步来看。 一、禁止标注智能调整 在ArcMap中设置标注智能调整可以自动将标注位置调整到最佳显示位置。…

    编程 2025-04-29
  • 解决.net 6.0运行闪退的方法

    如果你正在使用.net 6.0开发应用程序,可能会遇到程序闪退的情况。这篇文章将从多个方面为你解决这个问题。 一、代码问题 代码问题是导致.net 6.0程序闪退的主要原因之一。首…

    编程 2025-04-29
  • Python中init方法的作用及使用方法

    Python中的init方法是一个类的构造函数,在创建对象时被调用。在本篇文章中,我们将从多个方面详细讨论init方法的作用,使用方法以及注意点。 一、定义init方法 在Pyth…

    编程 2025-04-29
  • Python创建分配内存的方法

    在python中,我们常常需要创建并分配内存来存储数据。不同的类型和数据结构可能需要不同的方法来分配内存。本文将从多个方面介绍Python创建分配内存的方法,包括列表、元组、字典、…

    编程 2025-04-29
  • 使用Vue实现前端AES加密并输出为十六进制的方法

    在前端开发中,数据传输的安全性问题十分重要,其中一种保护数据安全的方式是加密。本文将会介绍如何使用Vue框架实现前端AES加密并将加密结果输出为十六进制。 一、AES加密介绍 AE…

    编程 2025-04-29
  • 用不同的方法求素数

    素数是指只能被1和自身整除的正整数,如2、3、5、7、11、13等。素数在密码学、计算机科学、数学、物理等领域都有着广泛的应用。本文将介绍几种常见的求素数的方法,包括暴力枚举法、埃…

    编程 2025-04-29
  • Python中读入csv文件数据的方法用法介绍

    csv是一种常见的数据格式,通常用于存储小型数据集。Python作为一种广泛流行的编程语言,内置了许多操作csv文件的库。本文将从多个方面详细介绍Python读入csv文件的方法。…

    编程 2025-04-29
  • Python学习笔记:去除字符串最后一个字符的方法

    本文将从多个方面详细阐述如何通过Python去除字符串最后一个字符,包括使用切片、pop()、删除、替换等方法来实现。 一、字符串切片 在Python中,可以通过字符串切片的方式来…

    编程 2025-04-29
  • 用法介绍Python集合update方法

    Python集合(set)update()方法是Python的一种集合操作方法,用于将多个集合合并为一个集合。本篇文章将从以下几个方面进行详细阐述: 一、参数的含义和用法 Pyth…

    编程 2025-04-29
  • Vb运行程序的三种方法

    VB是一种非常实用的编程工具,它可以被用于开发各种不同的应用程序,从简单的计算器到更复杂的商业软件。在VB中,有许多不同的方法可以运行程序,包括编译器、发布程序以及命令行。在本文中…

    编程 2025-04-29

发表回复

登录后才能评论