首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
SSRF漏洞原理、利用方式及修复方案?Java和PHP的SS
[问答题]
SSRF漏洞原理、利用方式及修复方案?Java和PHP的SSRF区别?
添加笔记
求解答(1)
邀请回答
收藏(8)
分享
纠错
1个回答
添加回答
0
正能量y先生
原理:由攻击者构造的攻击链接传给服务端执行造成的漏洞,一般用来在外网探测或攻击内网服务。
SSRF漏洞一般位于远程图片加载与下载、图片或文章收藏功能、URL分享、通过URL在线翻译、转码等功能点处。
利用:
1)CURL支持协议
2)利用file协议读取文件
3)利用dict协议查看端口开放
4)利用gopher协议反弹shell
防御:
1)限制协议为HTTP、HTTPS
2)不用限制302重定向
3)设置URL白名单或者限制内网IP
HttpURLConnection ,file_get_contents();等,漏洞函数不同??
发表于 2019-04-13 17:46:33
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
C++工程师
2018
安全工程师
蘑菇街
Java工程师
上传者:
小小
难度:
1条回答
8收藏
6269浏览
热门推荐
相关试题
若用冒泡排序对关键字序列{10,8...
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
测试工程师
安全工程师
2018
奇安信
评论
(1)
合并二叉树
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(7)
字符串全排列
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(29)
能正确表示逻辑式“a≥10或a≤0...
C++
C语言
评论
(2)
有如下 Java 代码: clas...
Java
评论
(1)
来自
2024年秋招-蚂蚁集团...
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题