什麼是SSRF攻擊?如何防禦SSRF攻擊?
SSRF,全稱Server-Side Request Forgery,又叫做伺服器端請求偽造,是一種由攻擊者構造請求,由伺服器端發起請求的安全漏洞。但很多人對SSRF瞭解的並不是很多,那麼到底什麼是SSRF攻擊?如何防禦SSRF攻擊?具體內容請看下文。
什麼是SSRF攻擊?
SSRF是一種由攻擊者構造請求,由服務端發起請求的安全漏洞。一般情況下,SSRF攻擊的目標是外網無法訪問的內部系統。簡單來說就是利用伺服器漏洞以伺服器的身份傳送一條構造好的請求給伺服器所在內網進行攻擊。
SSRF漏洞也被稱為跨站點埠攻擊,主要用於埠掃描。
SSRF漏洞是如何產生的?
主要產生的原因大都是由於服務端提供了從其他伺服器應用獲取資料的功能且沒有對目標地址做過濾與限制。比如從指定URL地址獲取網頁文字內容,載入指定地址的圖片,下載等等。
如何防禦SSRF攻擊?
1、過濾返回資訊,驗證遠端伺服器對請求的響應是比較容易的方法。如果web應用是去獲取某一種型別的檔案。那麼在把返回結果展示給使用者之前先驗證返回的資訊是否符合標準。
2、統一錯誤資訊,避免使用者可以根據錯誤資訊來判斷遠端伺服器的埠狀態。
3、限制請求的埠為http常用的埠,比如80、443、8080、8090等埠。
4、黑名單內網ip,避免應用被用來獲取內網資料,攻擊內網。
5、禁用不需要的協議,僅僅允許http和https請求。可以防止類似於file:///、gopher://、ftp://等引起的問題。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2938491/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是SSRF攻擊?SSRF用途是什麼?
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- 什麼是CSRF攻擊?如何防禦CSRF攻擊?
- SSRF 攻擊是如何發生的?
- XXE攻擊是什麼?如何有效防禦XXE攻擊?
- CC攻擊的原理是什麼?如何防禦CC攻擊?
- DDoS攻擊的危害是什麼?如何防禦DDoS攻擊?
- CC攻擊原理是什麼?網站被CC攻擊如何防禦?網站
- 什麼是CC攻擊?網站被CC攻擊該如何防禦?網站
- 什麼是CC攻擊?CC攻擊的防禦方式有哪些?
- 什麼是DDoS攻擊?如何防範DDoS攻擊?
- 在Linux中,什麼是DDoS攻擊?如何在Linux中防禦DDoS攻擊?Linux
- 如何有效防禦DDoS攻擊和CC攻擊?
- CC攻擊的原理是什麼?防禦CC攻擊的方法有哪些?
- 零日攻擊是什麼?如何防範零日攻擊?
- 什麼是中間人攻擊?如何抵禦中間人攻擊?
- DDoS攻擊、CC攻擊的攻擊方式和防禦方法
- cc攻擊是什麼?如何防護
- [專業術語]什麼是ARP攻擊?如何防範ARP攻擊?
- 什麼是無檔案惡意軟體攻擊?如何防禦?
- DDoS攻擊原理是什麼?防禦措施都有哪些呢?
- DDoS攻擊的危害是什麼?如何抵禦?
- CC攻擊分為幾種?遭遇CC攻擊如何防禦?
- CC攻擊包括幾個階段?如何防禦CC攻擊?
- 網站被攻擊如何防禦網站
- 什麼是CC攻擊?如何有效防護?
- CSRF 攻擊與防禦
- WEB攻擊與防禦Web
- CSRF攻擊與防禦
- SQL隱碼攻擊原理是什麼?如何防範SQL隱碼攻擊?SQL
- DDoS攻擊是什麼?是如何進行攻擊的?
- 伺服器為什麼經常被攻擊?DDoS攻擊和防禦介紹伺服器
- DDoS攻擊是什麼?網站DDoS防禦策略有哪些?網站
- 什麼是資料中毒?如何防範攻擊者的AI和ML攻擊?AI
- Jenkins如何使用CrumbIssuer防禦CSRF攻擊Jenkins
- 伺服器如何防禦CC攻擊伺服器
- DevOps 團隊如何防禦 API 攻擊devAPI
- APT攻擊的危害是什麼?如何預防?APT