女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

URLConnection()和openStream()兩個方法產生SSRF的原理和修復方法

哆啦安全 ? 來源:哆啦安全 ? 2023-04-28 15:45 ? 次閱讀

0x00 前言

SSRF 形成的原因大都是由于服務端提供了從其他服務器應用獲取數據的功能且沒有對目標地址做過濾與限制。比如從指定 URL 地址獲取網頁文本內容,加載指定地址的圖片,下載等等。這里主要介紹javaURLConnection()openStream()兩個方法產生SSRF的原理和修復方法

0x01 URLConnection

    @RequestMapping(value = "/urlConnection/vuln", method = {RequestMethod.POST, RequestMethod.GET})
    public String URLConnectionVuln(String url) {
        return HttpUtils.URLConnection(url);
    }

這里調用的是HttpUtils.URLConnection(url)

    public static String URLConnection(String url) {
        try {
            URL u = new URL(url);
            URLConnection urlConnection = u.openConnection();
            BufferedReader in = new BufferedReader(new InputStreamReader(urlConnection.getInputStream())); //send request
            // BufferedReader in = new BufferedReader(new InputStreamReader(u.openConnection().getInputStream()));
            String inputLine;
            StringBuilder html = new StringBuilder();

            while ((inputLine = in.readLine()) != null) {
                html.append(inputLine);
            }
            in.close();
            return html.toString();
        } catch (Exception e) {
            logger.error(e.getMessage());
            return e.getMessage();
        }
    }

跟進URLConnection方法,而URLConnection里又調用了URL.openConnection()來發起請求, 這個請求可以直接執行url協議(偽協議)
漏洞利用:
使用file協議讀文件

e54b8f3e-e572-11ed-ab56-dac502259ad0.png


使用http協議訪問百度

e56505e0-e572-11ed-ab56-dac502259ad0.png


修復方法:
這里先是對url調用了SecurityUtil.isHttp()來進行檢查

    @GetMapping("/urlConnection/sec")
    public String URLConnectionSec(String url) {

        // Decline not http/https protocol
        if (!SecurityUtil.isHttp(url)) {
            return "[-] SSRF check failed";
        }

        try {
            SecurityUtil.startSSRFHook();
            return HttpUtils.URLConnection(url);
        } catch (SSRFException | IOException e) {
            return e.getMessage();
        } finally {
            SecurityUtil.stopSSRFHook();
        }

    }

SecurityUtil.isHttp()比較簡單,就是判斷url是否是以http://或https://開頭

    public static boolean isHttp(String url) {
        return url.startsWith("http://") || url.startsWith("https://");
    }

單純的ban掉其他協議顯然是不夠的,還不能夠防止對內網進行探測,于是在獲取url內容之前,開啟了一個hook來對用戶行為進行監聽,SecurityUtil.startSSRFHook(),就有效防止了ssrf攻擊

0x02 openStream

openStream()方法的實現也是調用了openConnection生成一個URLConnection對象,然后再通過這個對象調用的getInputStream()方法的

    @GetMapping("/openStream")
    public void openStream(@RequestParam String url, HttpServletResponse response) throws IOException {
        InputStream inputStream = null;
        OutputStream outputStream = null;
        try {
            String downLoadImgFileName = WebUtils.getNameWithoutExtension(url) + "." + WebUtils.getFileExtension(url);
            // download
            response.setHeader("content-disposition", "attachment;fileName=" + downLoadImgFileName);

            URL u = new URL(url);
            int length;
            byte[] bytes = new byte[1024];
            inputStream = u.openStream(); // send request
            outputStream = response.getOutputStream();
            while ((length = inputStream.read(bytes)) > 0) {
                outputStream.write(bytes, 0, length);
            }

        } catch (Exception e) {
            logger.error(e.toString());
        } finally {
            if (inputStream != null) {
                inputStream.close();
            }
            if (outputStream != null) {
                outputStream.close();
            }
        }
    }

通過WebUtils.getNameWithoutExtension(url) + "." + WebUtils.getFileExtension(url)來獲取下載文件名,然后執行inputStream = u.openStream();來看一下openStream(),也是調用了openConnection(),也會根據傳入的協議的不同來進行處理

    public final InputStream openStream() throws java.io.IOException {
        return openConnection().getInputStream();
    }

由此可以得知,openStream()方法同樣也可以進行ssrf來探測內網以及文件下載,修復方案同上

0x03 總結

關鍵詞:
URLConnection、openConnection、openStream
漏洞利用:
關于SSRF漏洞利用相關可以看這篇文章,總結的很詳細!
從一文中了解SSRF的各種繞過姿勢及攻擊思路


審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9699

    瀏覽量

    87308
  • URL
    URL
    +關注

    關注

    0

    文章

    139

    瀏覽量

    15782

原文標題:0x03 總結

文章出處:【微信號:哆啦安全,微信公眾號:哆啦安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    筆記本電池損耗修復方法

    筆記本電池損耗修復方法
    發表于 08-20 12:59

    linux無法開機的修復方法概述

    概述:我們在使用linux的時候如果遇到無法開機了怎么辦呢?難道要重裝系統了嗎?是不是看著那滿屏幕的亂碼(其實很有用)束手無策,本次博客,我來給大家盡量詳盡的介紹幾種linux常見錯誤的修復方法
    發表于 07-11 07:28

    GitHub圖片加載失敗的修復方法是什么

    HATEOAS是什么意思?UUID是什么?UUID有何作用?GitHub圖片加載失敗的修復方法是什么?
    發表于 08-17 07:25

    手機電池修復方法

    手機電池修復方法   修復手機電池的方法 對目前網上流行的幾招修復手機鋰離子電池的方法的測試!  &n
    發表于 10-26 16:54 ?304次下載

    電瓶修復方法簡介

    電瓶修復方法簡介 蓄電池壞損是可以修復的,就象人病了需要看病一樣,如果只是一般的壞損,如硫化,采取適當的方法就可以修復;如果是致命的壞損,如極板鉛粉
    發表于 11-09 17:41 ?4.1w次閱讀

    基于自動程序修復方法研究

    自動程序修復幫助開發者降低人工修復bug的成本.基于測試集的修復方法旨在生成能夠通過測試集的代碼補丁,以使程序正常運行.回顧了基于測試集的程序修復的現有文獻,按照自動
    發表于 01-15 15:51 ?0次下載

    軸頸磨損原因及修復方法

    目前針對于軸頸磨損修復方法也有很多,比如補焊機加工、電刷鍍、熱噴涂等等,但是考慮到修復時間、修復成本、修復效果,小編并不建議采用以上
    發表于 05-12 16:27 ?2955次閱讀

    常用的軸頭磨損修復方法匯總

    常用的軸頭磨損修復方法匯總
    發表于 11-25 16:26 ?36次下載

    常用的主軸磨損修復方法哪種更好用

    常用的主軸磨損修復方法哪種更好用
    發表于 12-14 18:01 ?2次下載

    大軸磨損了修復方法有哪些?

    大軸磨損了修復方法有哪些?
    發表于 02-25 11:34 ?18次下載

    減速機軸孔磨損修復方法有哪些?

    減速機軸孔磨損修復方法有哪些?
    發表于 03-25 15:22 ?9次下載

    脫硫泵泵殼腐蝕原因分析及修復方法

    脫硫泵泵殼腐蝕原因分析及修復方法
    發表于 03-28 15:33 ?12次下載

    破碎機軸承位磨損原因及修復方法

    破碎機軸承位磨損原因及修復方法
    發表于 06-14 15:41 ?1次下載

    振動篩軸承位修復方法

    振動篩軸承位修復方法
    發表于 06-17 15:02 ?0次下載

    大軸磨損的原因及修復方法

    大軸磨損是什么原因導致的?修復方法有哪些?
    發表于 10-26 16:23 ?1次下載