SSRF繞過方法詳解

一、SSRF繞過WAF

當我們成功發現了一個應用存在SSRF漏洞後,我們又發現了應用後端有一個WAF,需要在不觸發WAF的情況下繼續利用該漏洞。這個時候,我們可以首先嘗試一些常規的繞過辦法,例如:

1、使用已知的繞過方式,例如使用CRLF繞過等

http://target.com/url.php?url=http://example.com%0d%0aAllowHeader:header1

2、使用已知的WAF規則繞過方式,例如對URL進行編碼等

http://target.com/url.php?url=http://example.com/%2f../%2f../%2f../etc/passwd

3、使用HTTPS繞過方式,例如使用https://127.0.0.1都進行請求,此時的請求不能夠引起SSRF的報錯信息

https://127.0.0.1:8081/url.php?url=https://example.com

二、SSRF繞過方法有哪些

上述代碼中的方法已經是比較基礎的繞過方法,但總的來說,SSRF繞過方法並沒有唯一確定的方案,各種應用有各種不同的實現,繞過方式也各有不同。下面列舉一些常見的SSRF繞過方法:

1、協議限制繞過:當應用對協議有限制時,我們可以利用不同的協議進行繞過,例如file://, gopher://, dict://等

http://target.com/url.php?url=file:///etc/passwd

2、127.0.0.1繞過:當應用禁用了127.0.0.1地址時,我們可以使用0.0.0.0或localhost繞過

http://target.com/url.php?url=ftp://0.0.0.0:21/list.txt

3、限制URL繞過:當應用限制了URL的可用字符,我們可以使用base64編碼或URL編碼繞過

http://target.com/url.php?url=aHR0cDovL2V4YW1w

三、SSRF繞過手法

我們在利用SSRF漏洞時,需要結合具體場景和應用來選擇不同的手法。下面是一些常用的手法:

1、DNS重綁定:對於某些應用,例如瀏覽器插件等,可以通過DNS重綁定來繞過SSRF漏洞,繞過方法比較簡單,實現基礎的DNS重綁定即可,例如使用Burp中的Hosts文件等。

2、利用URL重寫:如果可以修改應用中的URL跳轉,例如跳轉至其他協議,可以直接利用URL跳轉進行漏洞利用。

3、利用文件讀取:有些SSRF漏洞可以讀取文件,例如/etc/passwd等文件,利用文件讀取可以獲取一些關鍵信息,例如密碼等。

四、SSRF繞過協議限制

在瀏覽器中,很多協議已經受到了限制,例如file://, gopher://協議等。要繞過這些協議限制,我們可以嘗試以下方法:

1、利用URL跳轉:對於可以修改應用中的URL跳轉的場景,可以利用URL跳轉,例如跳轉至其他協議。

2、利用特殊協議:例如jar://協議、input://協議等,可以使用一些特殊協議來繞過協議限制。

http://target.com/url.php?url=javascirpt:alert(1) 
或者是
http://target.com/url.php?input=http://example.com

五、SSRF繞過127.0.0.1

如果應用禁用了127.0.0.1地址,我們可以使用0.0.0.0或localhost輕鬆繞過,其他可以使用的地址還包括:

1、[::1]:IPv6的本地迴環地址

2、0:0:0:0:0:0:0:1:IPv6的本地迴環地址,與[::1]等效,其中0可以省略。

3、[::]:IPv6的通配地址

六、SSRF繞過中國大陸IP

由於中國大陸的IP段比較有限,因此應用往往會對大陸IP進行限制。一些繞過方法如下:

1、使用其他國家的IP:如果目標站點沒有國家限制,可以使用其他國家的IP,例如使用美國的IP來發起請求。

2、利用代理:使用代理可以繞過目標應用的國家限制。

3、使用CDN:通過使用CDN等服務,可以隱藏真實的IP地址,繞過國家限制。

七、SSRF禁用127.0.0.1如何繞過

如果應用禁用了127.0.0.1地址,我們可以嘗試以下方法:

1、使用IP地址對應的域名:例如使用localhost代替127.0.0.1

2、使用其他可用的IP地址:可以使用0.0.0.0或其他可用的地址來繞過127.0.0.1的限制。

3、使用其他協議:使用一些其他的協議,例如ftp://等。

以上是一些常見的SSRF繞過方法,當然,這僅僅只是冰山一角,同時也需要開發人員對於應用的漏洞具有充足的認識,才能夠更好的發現和繞過這些漏洞。

原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/155230.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
小藍的頭像小藍
上一篇 2024-11-17 02:38
下一篇 2024-11-17 02:39

相關推薦

  • ArcGIS更改標註位置為中心的方法

    本篇文章將從多個方面詳細闡述如何在ArcGIS中更改標註位置為中心。讓我們一步步來看。 一、禁止標註智能調整 在ArcMap中設置標註智能調整可以自動將標註位置調整到最佳顯示位置。…

    編程 2025-04-29
  • 解決.net 6.0運行閃退的方法

    如果你正在使用.net 6.0開發應用程序,可能會遇到程序閃退的情況。這篇文章將從多個方面為你解決這個問題。 一、代碼問題 代碼問題是導致.net 6.0程序閃退的主要原因之一。首…

    編程 2025-04-29
  • Python中init方法的作用及使用方法

    Python中的init方法是一個類的構造函數,在創建對象時被調用。在本篇文章中,我們將從多個方面詳細討論init方法的作用,使用方法以及注意點。 一、定義init方法 在Pyth…

    編程 2025-04-29
  • Python創建分配內存的方法

    在python中,我們常常需要創建並分配內存來存儲數據。不同的類型和數據結構可能需要不同的方法來分配內存。本文將從多個方面介紹Python創建分配內存的方法,包括列表、元組、字典、…

    編程 2025-04-29
  • 使用Vue實現前端AES加密並輸出為十六進制的方法

    在前端開發中,數據傳輸的安全性問題十分重要,其中一種保護數據安全的方式是加密。本文將會介紹如何使用Vue框架實現前端AES加密並將加密結果輸出為十六進制。 一、AES加密介紹 AE…

    編程 2025-04-29
  • 用不同的方法求素數

    素數是指只能被1和自身整除的正整數,如2、3、5、7、11、13等。素數在密碼學、計算機科學、數學、物理等領域都有着廣泛的應用。本文將介紹幾種常見的求素數的方法,包括暴力枚舉法、埃…

    編程 2025-04-29
  • Python中讀入csv文件數據的方法用法介紹

    csv是一種常見的數據格式,通常用於存儲小型數據集。Python作為一種廣泛流行的編程語言,內置了許多操作csv文件的庫。本文將從多個方面詳細介紹Python讀入csv文件的方法。…

    編程 2025-04-29
  • Python學習筆記:去除字符串最後一個字符的方法

    本文將從多個方面詳細闡述如何通過Python去除字符串最後一個字符,包括使用切片、pop()、刪除、替換等方法來實現。 一、字符串切片 在Python中,可以通過字符串切片的方式來…

    編程 2025-04-29
  • 用法介紹Python集合update方法

    Python集合(set)update()方法是Python的一種集合操作方法,用於將多個集合合併為一個集合。本篇文章將從以下幾個方面進行詳細闡述: 一、參數的含義和用法 Pyth…

    編程 2025-04-29
  • Vb運行程序的三種方法

    VB是一種非常實用的編程工具,它可以被用於開發各種不同的應用程序,從簡單的計算器到更複雜的商業軟件。在VB中,有許多不同的方法可以運行程序,包括編譯器、發布程序以及命令行。在本文中…

    編程 2025-04-29

發表回復

登錄後才能評論