寻币
/
模块
SSRF 服务器端请求伪造
进阶
从团队 IM「青鸟」的链接预览功能出发,看清「用户给的网址」怎样变成「服务器发出的请求」。逐步学会确认 SSRF、借它够到你直连不到的内部服务、用 SSRF 扫内网端口、用 file:// 读本地文件、用 gopher:// 把只能 GET 的请求升级为任意 POST 打进登录后台,再在无回显时用带外与时间两类证据取证,最后看清基础过滤为什么能被绕过、正确的修复长什么样。
SSRF
防御绕过
01
一个会帮你抓网页的聊天工具
02
确认它:把预览指回「自己人」
03
够到你够不到的地方
04
摸清内网这一面
05
URL scheme 升级(一):读取服务器本地文件
06
URL 方案升级(二):用 gopher:// 打进登录后台
07
盲 SSRF:当响应不再回显
08
挡不住的基础过滤
09
修复思路:白名单与最终校验