如何在Python开发中拒绝SSRF漏洞

 我来答
牛桖容u3
2017-02-12 · TA获得超过133个赞
知道小有建树答主
回答量:316
采纳率:0%
帮助的人:430万
展开全部
  1. URL为内网IP或域名,攻击者将可以通过SSRF漏洞扫描目标内网,查找内网内的漏洞,并想办法反弹权限

  2. URL中包含端口,攻击者将可以扫描并发现内网中机器的其他服务,再进一步进行利用

  3. 当请求方法允许其他协议的时候,将可能利用gopher、file等协议进行第三方服务利用,如利用内网的redis获取权限、利用fastcgi进行getshell等

推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式