觸發點簡單來說就是這個漏洞的入口,也就是所謂的突破口。尋找觸發點的目的是為了更好的構造Payload,好一點的方法就是通過逆向找到觸發點然后構造好的payload然后進行攻擊。觸發點對于ssrf來說還是很重要的。高危觸發點有如下這些:
圖片加載與下載:通過URL地址加載或下載圖片。
從遠程服務器請求資源。
數據庫內置功能(Orage,MongoDB,MSSQL,Posgres,couchDB)。
Web Mail收取其他郵箱郵件。
文件處理、編碼處理、屬性信息處理(FFmpeg,docx,pdf,XML處理)。
回答所涉及的環境:聯想天逸510S、Windows 10。
觸發點簡單來說就是這個漏洞的入口,也就是所謂的突破口。尋找觸發點的目的是為了更好的構造Payload,好一點的方法就是通過逆向找到觸發點然后構造好的payload然后進行攻擊。觸發點對于ssrf來說還是很重要的。高危觸發點有如下這些:
圖片加載與下載:通過URL地址加載或下載圖片。
從遠程服務器請求資源。
數據庫內置功能(Orage,MongoDB,MSSQL,Posgres,couchDB)。
Web Mail收取其他郵箱郵件。
文件處理、編碼處理、屬性信息處理(FFmpeg,docx,pdf,XML處理)。
回答所涉及的環境:聯想天逸510S、Windows 10。