news 2026/6/10 16:03:02

细谈SSRF漏洞挖掘思路总结,从零基础到精通,收藏这篇就够了!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
细谈SSRF漏洞挖掘思路总结,从零基础到精通,收藏这篇就够了!

0X01前言

SSRF(Server-Side Request Forgery,服务端请求伪造)漏洞通常是由于目标应用程序未正确验证用户输入数据,导致攻击者发送伪造的请求,绕过网络防御,获取敏感信息或利用其他漏洞进行进一步攻击。

**0X02常见的漏洞点
**

1.功能点

url解析与重定向``图片上传``文件上传``api调用``远程文件包含``导入\导出``网络测试功能

**2.参数点
**

URL``dest``redirect``uri``path``continue``window``next``data``reference``site``html``val``validate``domain``callback``return``page``feed``host``port``to``out``view``dir``show``navigation``IP``domain``webhook``link``image``redirect``calback``api_url``oembed_url``oembed_url``proxy``

**0X03绕过方式
**

**1.IP****表示法
**

尝试使用不同的IP表示法(如十进制,八进制,十六进制等)绕过输入验证和过滤``127.0.0.1``127.0.0.1–>localhost``127.0.0.1–>7F000001 十六进制``127.0.0.1–>2130706433 十进制``http://192.168.0.1 >>> http://3232235521/``127.0.0.1–>2130706433 Enclosed Alphanumerics``http://192.168.1.1 >>> http://3232235777/

**2.域名解析
**

使用特殊的域名或子域名,如:localhost,127.0.0.1.xip.io等,来访问内部资源``localhost``xip.io``http://127。0。0。1` `http://0.0.0.0/``http://0/

**3.点分割符号
**

http://www。qq。com``http://www。qq。com``http://www.qq.com

**4.本地回传
**

http://127.0.0.1` `http://localhost` `http://127.255.255.254` `127.0.0.1 - 127.255.255.254` `http://[::1]` `http://[::ffff:7f00:1]` `http://[::ffff:127.0.0.1]` `http://127.1` `http://127.0.1` `http://0:80

**5.URL编码
**

尝试使用不同的URL编码方法,如字符编码,双重编码等,绕过输入验证和过滤``对请求得内部地址进行URL编码或者二次URL编码

**6.URL解析差易
**

利用web应用程序和底层服务器之间URL解析差易,如使用"@"字符,尖括号等特殊字符``如先进行正确得域名后面跟内网地址``http://xxx.xxx.xxx@127.0.0.1/XXX

**7.HTTP重定向
**

如果后端服务器在接收到参数后,正确的解析了URL的host,并且进行了过滤,这个时候可以尝试使用302跳转的方式来进行绕过``可通过在线生成短域名进行302跳转``利用HTTP重定向(如301,302跳转将请求从外部资源重定向到内部资源)``访问短网址会自动跳转到原来冗长的网址,利用短网址这个特性,我们可以绕过URL参数检测的黑名单``利用网址:https://www.urlc.cn/

**8.DNS重绑定
**

后端服务器通过DNS解析用户请求的URL参数获取IP地址,然后对返回的IP地址进行判断,如果在黑名单中,就pass掉。由于DNS解析和后续请求存在时间差,可以利用这个时间差进行DNS重绑定攻击。

**0X04案例
**

**1.访问内网资源
**

测试发现可以使用HTTP协议,因此可以通过HTTP访问内网资源。

2.伪协议读取文件

使用file伪协议进行文件读取

3.端口探测

**0X05绕过案例
**

1.利用绕过方法的6解析差易

http://xxx.xxx.xxx@127.0.0.1/XXX

2.利用绕过方法的7http重定向

使用以下网址生成一个短域名,进行跳转所访问的真正资源,中转的网站url则会绕过服务端的检测.

https://www.urlc.cn/

学习资源

如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你

知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。

1、知识库价值

深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。

2、 部分核心内容展示

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。

1、网络安全意识

2、Linux操作系统

3、WEB架构基础与HTTP协议

4、Web渗透测试

5、渗透测试案例分享

6、渗透测试实战技巧

7、攻防对战实战

8、CTF之MISC实战讲解

3、适合学习的人群

一、基础适配人群

  1. 零基础转型者‌:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链‌;
  2. 开发/运维人员‌:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展‌或者转行就业;
  3. 应届毕业生‌:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期‌;

二、能力提升适配

1、‌技术爱好者‌:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者‌;

2、安全从业者‌:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力‌;

3、‌合规需求者‌:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员‌;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 9:51:16

Instagram 养号机器人指南(2026):自动化原理、防封技巧与工具推荐

每天刷 Instagram,你是不是也遇到这些问题:潜在客户账号太分散、互动频率难维持、内容发布时间无法规律、私信跟进零散耗时?尤其是做外贸的账号,每天重复的基础操作占掉了大量时间,却很难靠人工长期稳定执行。如果你想…

作者头像 李华
网站建设 2026/6/10 9:47:22

JAVA:JRE免安装

1. ‌什么是JRE免安装版?‌ JRE(Java Runtime Environment)免安装版是一种无需通过传统安装程序即可使用的Java运行环境。它通常以压缩包形式提供(如ZIP或TAR.GZ),解压后配合简单环境变量设置即可运行Java…

作者头像 李华
网站建设 2026/6/10 9:56:47

Rust 输了?在 AI Agent 的战场上,TypeScript 才是唯一的“神”

大家好,我是Tony Bai。 如果把 2025 年定义为 Coding Agent(编程智能体) 的元年,那么刚刚开启的 2026 年,毫无疑问是 Personal AI Agent(个人助理智能体) 的元年。 以 openclaw(曾用…

作者头像 李华
网站建设 2026/6/9 19:59:17

韩国英拓克ID261/70A/440V现场控制器

孙13665068812韩国英拓克ID261/70A/440V现场控制器技术详解一、产品定位与技术特点该设备是专为工业自动化场景设计的分布式控制单元,采用模块化架构,支持实时数据采集与逻辑控制。核心特点包括:高可靠性设计工业级宽温芯片(-40℃…

作者头像 李华
网站建设 2026/6/10 10:14:01

少走弯路:研究生必备的AI论文工具 —— 千笔·专业论文写作工具

你是否曾为论文选题发愁,反复修改却仍不满意?文献检索耗时又低效,查重率总不达标,格式问题更是让人头疼不已。研究生阶段的论文写作,仿佛一场孤独的战役,每个人都渴望一个得力的助手。而千笔AI,…

作者头像 李华
网站建设 2026/6/5 8:25:34

打造低成本红队物联网硬件植入设备指南

“Zovek” , My Offensive IoT Redteam Implant v1.0 为什么写这篇文章? 这个小巧的硬件植入设备,可能成为潜入你公司网络的一个绝佳后门。 近些年,我参与了一些个人项目,例如物联网渗透测试,关注物联网软件和协议的经…

作者头像 李华