Burp Suite bilan SSRF ni test qilish
Server-side request forgery (SSRF) - bu hujumchiga server tomonidagi ilovani mo'ljallanmagan joyga so'rovlar yuborishga undash imkonini beruvchi veb-xavfsizlik zaifligi.
SSRF zaifliklari buzib kirilgan server orqali odatda ommaga ochiq bo'lmagan backend tizimlar bilan aloqa qilish imkonini berishi mumkin. Bu ko'pincha marshrutlanmaydigan xususiy IP manzillar orqali amalga oshiriladi. Siz bu IP manzillarni sanab chiqish va bu backend tizimlarga kirish imkoniyatini qo'lga kiritish uchun Intruder'dan foydalanishingiz mumkin.
SSRF'ni sinovdan o'tkazishdan oldin mos hujum vektorini aniqlashingiz kerak. Bu, masalan, to'liq yoki qisman URL'ni o'z ichiga olgan parametrga ega so'rov bo'lishi mumkin. SSRF hujum sathini aniqlash haqida ko'proq bilish uchun SSRF zaifliklari uchun yashirin hujum sathini topish sahifasiga qarang.
Qadamlar
Quyidagi jarayonni Web Security Academy'dagi Backend tizimga qarshi oddiy SSRF laboratoriyasi yordamida bajarib borishingiz mumkin.
- Quyidagi ikki ishni ham bajarayotgandek ko'rinadigan so'rovni aniqlang: Labda siz stock check funksiyasi va uning
stockApiparametridan foydalanishingiz mumkin.- Ma'lumotlarning boshqa backend tizimdan olinishiga sabab bo'ladi
- Bu ma'lumotlar qayerdan olinishini aniqlash uchun foydalanuvchi boshqaradigan kiritishdan foydalanadi
- Tegishli so'rovni Intruder'ga yuboring.
- Ichki IP manzillar yoki xususiy host nomlarini tekshirish imkonini beradigan mos payload joylashuvini qo'shing. Laboratoriya holatida siz IP manzil
192.168.0.0/24diapazoniga tushishini bilasiz. Payload'ni IP manzilning oxirgi oktetiga quyidagicha qo'shishingiz mumkin:192.168.0.§0§:8080 - Yo'lni ildizga ko'rsatadigan qilib o'zgartiring va mavjud bo'lsa, so'rov hamda fragment satrlarini olib tashlang. Laboratoriyada bu quyidagi natijani beradi:
stockApi=192.168.0.§0§:8080/ - Boshqacha javob beradigan ichki IP manzillar yoki xususiy host nomlarini izlash uchun Intruder'dan foydalaning. Labda buni quyidagicha bajarishingiz mumkin:
- Sniper attack tanlanganiga ishonch hosil qiling.
- Payloads yon panelida Payload type ni Numbers ga o'rnating.
- From ni
1, To ni255va Step ni1ga o'rnating. - Start attack ni bosing.
- Natijalarni tekshiring va boshqacha status kodi yoki uzunlik qaytaradigan payload'larni izlang.
Aloqador sahifalar
Agar qiziqarli ichki IP manzil yoki xususiy host nomini topsangiz, kataloglarni izlash uchun ham Intruder'dan foydalanishingiz mumkin. Qo'shimcha ma'lumot uchun Burp Intruder sahifasiga qarang.