<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    巧用對象存儲回源繞過SSRF限制

    VSole2022-03-22 14:37:42

    0x01 前言


    筆者之前在Web漏洞挖掘指南 -SSRF服務器端請求偽造介紹了SSRF某些場景下的利用和繞過方法,有時開發對于SSRF的限制可能是簡單的禁用內網地址來實現的,這時如果傳入一個外網地址,將其重定向至內網地址,則可以繞過限制對內網服務器發出請求。


    302跳轉bypass常見的方法有:


    1. 自建服務器,當收到目標服務器的請求后添加一個Location響應頭重定向至內網服務器,Tips中有提到過:https://zone.huoxian.cn/d/392
    2. 線上平臺生成短鏈接:


    上面兩種方式都有其弊端,前者需要直接搭建服務器環境,成本較高,后者在線平臺生成的短鏈接一般都有時間限制,在研究對象存儲時,筆者發現利用對象存儲的靜態網站托管及回源規則進行重定向也是一種可行的辦法。



    0x02 靜態網站托管及回源配置


    靜態網站托管功能允許用戶將靜態網站托管到OSS的存儲空間(Bucket),并使用Bucket的訪問域名訪問這個網站。Bucket配置靜態網站托管后,當客戶端向OSS請求的數據不存在時,可通過設置回源規則確保其仍然可以獲取正確的數據。


    在控制臺進行圖形化配置過程:


    創建一個存儲桶



    開通公有讀權限:



    進入Bucket列表,在左側導航欄,選擇基礎設置 > 靜態頁面。進行如下配置:



    在左側導航欄,選擇基礎設置 > 鏡像回源。



    創建如下回源規則,回源地址即需要重定向的內網地址(如果顯示固定地址不能為空,可抓包修改或者輸入空格即可創建成功)。



    訪問存儲桶對外訪問的鏈接,隨后便跳轉至http://127.0.0.1/index.html


    ssrf對象存儲
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    筆者之前在Web漏洞挖掘指南 -SSRF服務器端請求偽造介紹了SSRF某些場景下的利用和繞過方法,有時開發對于SSRF的限制可能是簡單的禁用內網地址來實現的,這時如果傳入一個外網地址,將其重定向至內網地址,則可以繞過限制對內網服務器發出請求。
    最近在做項目的時候,測到了一個部署在云上的存在 Laravel UEditor SSRF 漏洞的站點,并且發現這個 SSRF 漏洞可以讀取到臨時憑證,這不巧了,正好最近寫了一個云環境利用的工具。打點,但,是云環境一開始還是信息收集,首先通過指紋掃描發現在目標范圍內的一個站點使用了 Laravel 框架,接著測試發現該站點存在 Laravel UEditor SSRF 漏洞。
    云服務器攻防矩陣
    2022-01-07 13:27:51
    云服務器(Cloud Virtual Machine,CVM)是一種較為常見的云服務,為用戶提供安全可靠以及高效的計算服務。用戶可以靈活的擴展以及縮減計算資源,以適應變化的業務需求。使用云服務器可以極大降低用戶的軟硬件采購成本以及IT 運維成本。 由于云服務器中承載著用戶的業務以及數據,其安全性尤為重要而云服務器的風險往往來自于兩方面:云廠商平臺側的風險與用戶在使用云服務器時的風險。與用戶側風險
    近日,綠盟科技星云實驗室與北京豪密科技有限公司聯合推出了一項云攻防技術培訓課程。該課程旨在根據客戶需求,為客戶提供專題培訓,幫助客戶熟悉常見的云安全架構,并提供云攻防技術理解,同時結合模擬攻擊實驗提升攻防能力。
    必修漏洞,就是必須修復、不可拖延的高危漏洞。
    0x01 初始訪問 1、元數據 每個虛擬機 (VM) 實例都將其元數據存儲在元數據服務器上。您的虛擬機可自動獲得對元數據服務器 API 的訪問權限,而無需任何額外的授權。 查詢元數據服務器的內容,您可以從虛擬機實例中向以下根網址發出請求。 請使用 http://metadata.google.internal/computeMetadata/v1/ 網址向元數據服務器發出請求。 Goog
    Weblogic是美國Oracle公司出品的一個應用服務器(application server),確切的說是一個基于Java EE架構的中間件,是用于開發、集成、部署和管理大型分布式Web應用、網絡應用和 數據庫應用的Java應用服務器。 Weblogic將Java的動態功能和Java Enterprise標準的安全性引入大型網絡應用的開發、集成、部署和管理之中,是商業市場上主要的Java(J
    起源是在某個數據包里看到url=這個關鍵字,當時第一想到會不會有SSRF漏洞。
    今天分享一篇文章,涉及Redis未授權、SSRF漏洞、寬字節注入、JSONP劫持、CORS、CRLF注入等技能,并詳細講述了其原理和漏洞利用等。能夠回連且權限夠的話,寫crontab利用計劃任務執行命令反彈shell?圖片加載與下載:通過URL地址加載或下載圖片?禁用不需要的協議。禁止30x跳轉Java和PHP的SSRF區別PHP支持的協議:
    Etcd是一個高可用的分布式鍵值對數據庫,其是由CoreOS團隊于2013年6月發起的開源項目,基于Go語言實現,距今已將近10年時間,目前在Github上已有40K的Star數和8.6K的Fork數,社區非常活躍,有超過700位貢獻者。從版本整體發展歷史來看,Etcd主要有v2和v3兩個版本,v3版本較v2版本相同點在于它們共享一套Raft協議代碼,不同點在于兩個版本的數據是相互隔離的,即若將v
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类