【漏洞挖掘】SSRF漏洞挖掘实战,从零基础到精通,收藏这篇就够了!

声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。

请大家关注公众号支持,不定期有宠粉福利

Part-01-背景

实战源于作者针对某src发布的系统的安全评估,目标系统为一个ocr识别系统,用于识别常见的图片,文本,语音识别等,最终统一转换为文字。在此处实战中,发现了未授权漏洞及ssrf漏洞,简单讲下相关漏洞概念。

未授权漏洞:指攻击者能够在没有经过适当授权的情况下访问系统的资源、功能或数据。这些资源可能包括文件、数据库记录、应用程序的特定功能模块,甚至是整个系统的管理权限。这种漏洞的存在通常是由于系统在设计或实现过程中,对访问控制的机制不完善或存在缺陷。

ssrf漏洞:它是一种由攻击者构造形成的安全漏洞。攻击者可以利用目标服务器作为代理,向其他服务器发起请求。通常情况下,服务器应用程序会从用户那里接收一个 URL,然后服务器去获取这个 URL 对应的资源内容。如果这个获取过程没有被合理地验证和限制,攻击者就可以通过操纵这个 URL 来让服务器访问非预期的内部网络资源或者外部恶意资源。

Part-02-实战

漏洞一:敏感信息未授权下载

在身份证识别功能处,上传伪造的身份证,如下图,识别结果是明文传输的。个人信息三要素均从后端明文返回,传输过程中未进行加密。



从下图中可以看到,请求头未使用身份凭证,如cookie、authrization等,在burp中直接重放既可以查询到敏感数据。

burp重放即可请求到数据。理论上来说,涉及的其他人上传的身份证敏感信息都可以获取到,因为查询的requestSN字段是从前端生成,可以通过查阅js进行构造这个值去请求获取数据,由于时间关系,未开展进一步测试,仅证明该系统存在未授权访问敏感信息泄露风险。

漏洞二:SSRF漏洞

在另外一处图片文字识别处,通过观察系统的发包,发现传参值包含了相关协议传输文件,用于告诉后端通过ftp的方式获取后端某服务器上已存放的文件,如下图。

上序请求包的回包,返回了文件。其中发包处244为ip。

枚举上图244对应的ip地址端最后一段,发现遍历到247时,返回了文件,至此挖掘到ssrf漏洞一枚。

除此之外,还存在使用http协议的情况,也可以通过枚举ip的最后一段值,发现ssrf漏洞。

          Part-03-总结



此次实战,利用难度不高,漏洞产生的根本原因还是开发系统的人员功能设计开发不合理。

关于漏洞一,通过常规的未授权可以挖掘到,只要在日常测试过程中,开启xia\_yue即可,详情可以查阅作者的文章“【渗透测试】未授权漏洞挖掘技巧”,专治各种未授权。关于漏洞二,与平时的ssrf稍有不同,使用的ftp及http的协议来进行枚举,挖掘并无其他技巧,如果要提升效率,还是可以配置hae的正则去匹配,解放双手。

题外话

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
————————————————

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
侵权,请联系删除。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值