1. SSRF漏洞实战解析
作为一名从事Web安全研究多年的从业者,我经常遇到各种服务端请求伪造(SSRF)漏洞案例。这类漏洞之所以危险,是因为攻击者能够利用服务器作为跳板,访问内部系统资源。下面我将通过几个典型场景,详细讲解SSRF的挖掘和利用技巧。
1.1 基础SSRF攻击本地服务
在第一个案例中,目标网站存在库存检查功能,该功能会从内部系统获取数据。通过分析发现,stockApi参数存在SSRF漏洞。
攻击步骤:
- 直接访问/admin接口会被拒绝
- 拦截"Check stock"请求并修改stockApi参数为
http://localhost/admin - 成功获取管理界面HTML源码
- 从源码中解析出删除用户的接口
/admin/delete?username=carlos - 再次修改stockApi参数触发删除操作
关键点:这类基础SSRF的核心在于找到接收URL参数的功能点,并通过修改参数访问内部服务。在实际测试中,除了localhost,还可以尝试127.0.0.1、0.0.0.0等常见本地地址。
1.2 针对内网其他系统的SSRF
第二个案例展示了如何利用SSRF扫描内网其他系统:
- 使用Burp Intruder对192.168.0.X段进行扫描
- 设置Payload为1-255的数字,批量测试8080端口
- 通过响应状态码(200)识别出存在管理界面的内网IP
- 构造删除用户请求完成攻击
实用技巧:
- 内网扫描时建议先尝试常见端口(80,443,8080,8443等)
- 可以结合DNS记录等信息推测内网IP段
- 批量扫描时注意请求间隔,避免触发防护机制
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 绕过SSRF防御机制
2.1 黑名单绕过技术
当遇到黑名单过滤时,可以尝试以下方法:
-
使用IP的替代表示:
- 127.0.0.1 → 127.1
- 2130706433(十进制)
- 017700000001(八进制)
-
对关键字进行双重编码:
- admin → %2561dmin
- %25是%的URL编码
-
使用大小写变异:
- LocalHost
- ADMIN
