عضویت عضویت

انتخاب فایل

کپچا روی تصویر کلیک کنید تا بروز شود.

اگر اکانت دارید، وارد شوید

ورود ورود

کپچا روی تصویر کلیک کنید تا بروز شود.

رمزتان را فراموش کردید؟

اگر اکانت ندارید، از اینجا عضو شوید

پسورد یادم نیست

پسورد خودرا فراموش کردید؟ ایمیل خودرا وارد کنید تا لینک ریست پسورد برای شما ارسال شود.

کپچا روی تصویر کلیک کنید تا بروز شود.

اگر اکانت دارید، وارد شوید

لطفا نام کاربری خود را وارد کنید.

ایمیل خود را تایپ کنید.

لطفاً یک عنوان مناسب برای این سؤال انتخاب کنید تا بتوان به آن ساده تر پاسخ داد.
توضیحات را به طور کامل و با جزئیات وارد کنید.
لطفاً موضوع مناسب را انتخاب کنید تا سؤال راحت تر جستجو شود.

لطفا کلمات کلیدی مناسب را انتخاب کنید، بعنوان مثال:سوال، نظرسنجی.

کپچا روی تصویر کلیک کنید تا بروز شود.

شما اجازه افزودن مقاله را ندارید.

کپچا روی تصویر کلیک کنید تا بروز شود.

رمزتان را فراموش کردید؟

Please briefly explain why you feel this question should be reported.

لطفاً به طور خلاصه توضیح دهید که چرا احساس می کنید این پاسخ باید گزارش شود.

Please briefly explain why you feel this user should be reported.

سرچ من | پایگاه سوال جوابهای تخصصی و عمومی Logo سرچ من | پایگاه سوال جوابهای تخصصی و عمومی Logo
ورودعضویت

سرچ من | پایگاه سوال جوابهای تخصصی و عمومی

سرچ من | پایگاه سوال جوابهای تخصصی و عمومی Navigation

  • صفحه اصلی
  • حریم شخصی
  • مقاله‌ها
  • ارتباط با مدیریت
  • درباره ما
    • پشتیبانی
    • قوانین و مقررات
    • سوالهای متداول
Search
یک سوال بپرسید

Mobile menu

بستن
یک سوال بپرسید
  • صفحه اصلی
  • فهرست موضوعات
  • نظرسنجی‌ها
  • مکانیستم امتیازدهی
  • فهرست کاربران
  • سوال‌های متداول
  • پشتیبانی
  • Privacy Policy
  • قوانین و مقررات
  • صفحه اصلی
  • حریم شخصی
  • مقاله‌ها
  • ارتباط با مدیریت
  • درباره ما
    • پشتیبانی
    • قوانین و مقررات
    • سوالهای متداول

سرچ من | پایگاه سوال جوابهای تخصصی و عمومی Latest سوالها

درخواست شده در 1 سال پیش2024-08-31T22:18:47+03:00 2024-08-31T22:18:47+03:00در موضوع: کامپیوتر, هک

SSRF چیست؟ و حمله Server Side Request Forgery چطور انجام میشود؟

ناشناس
ناشناس

در این سوال میخوایم بدونیم واقعا این نو هک چطور انجام میشود و حتی چطور میتوانم جلو آن را گرفت

ssrfامنیتحمله ssrfهکر
  • 2
  • 1 1 جواب
  • 52 بازدید
  • 0 فالوئرها
  • 0
  • اشتراک گزاری
    اشتراک گزاری
    • اشتراک گزاری در فیسبوک
    • اشتراک گزاری در توئیتر
    • اشتراک گزاری در لینکدین
    • اشتراک گزاری در واتس‌آپ

1 جواب

  • بیشترین امتیاز
  • جدیدترینها
  1. ناشناس
    ناشناس
    2024-08-31T22:22:42+03:00اضافه کردن جواب در حدود 1 سال پیش

    SSRF یا Server-Side Request Forgery یک نوع آسیب‌پذیری وب است که در آن مهاجم می‌تواند سرور را مجبور کند تا درخواست‌های HTTP را به منابعی که نباید به آن‌ها دسترسی داشته باشد، ارسال کند. این آسیب‌پذیری به مهاجم اجازه می‌دهد تا به منابع داخلی یا خارجی که ممکن است به طور مستقیم از سمت کاربر قابل دسترسی نموارد بیشتر

    SSRF یا Server-Side Request Forgery یک نوع آسیب‌پذیری وب است که در آن مهاجم می‌تواند سرور را مجبور کند تا درخواست‌های HTTP را به منابعی که نباید به آن‌ها دسترسی داشته باشد، ارسال کند. این آسیب‌پذیری به مهاجم اجازه می‌دهد تا به منابع داخلی یا خارجی که ممکن است به طور مستقیم از سمت کاربر قابل دسترسی نباشند، دسترسی پیدا کند.
    توضیح دقیق:
    در SSRF، مهاجم به سرور یک URL یا آدرسی ارسال می‌کند که سرور، به جای کاربر، آن را پردازش و اجرا می‌کند. معمولاً این درخواست‌ها به سرویس‌های داخلی (مانند localhost یا 127.0.0.1) یا شبکه‌های داخلی سرور ارسال می‌شوند که به طور معمول از دسترس کاربران خارجی خارج هستند. مهاجم از طریق SSRF می‌تواند داده‌های حساس را به دست آورد، مانند اطلاعات مربوط به زیرساخت داخلی، اعتبارسنجی‌ها، یا حتی سوءاستفاده از سرویس‌های داخلی برای حملات پیشرفته‌تر.

    چگونگی SSRF:

    فرضیه: سرور یک درخواست HTTP از کاربر دریافت می‌کند و این درخواست را به یک URL دیگر ارسال می‌کند، مثلاً برای دریافت تصویر یا محتوای دیگری از وب‌سایت دیگر.
    استفاده مهاجم: مهاجم به جای ارسال URL معتبر، یک URL مخرب یا یک URL از سرویس‌های داخلی را به سرور ارسال می‌کند.
    مثال:
    فرض کنید یک وب‌سایت امکان آپلود تصویر را دارد و هنگام آپلود، سرور به صورت خودکار URLی که تصویر از آن دانلود می‌شود را دریافت می‌کند. این سیستم می‌تواند دارای آسیب‌پذیری SSRF باشد.

    سناریو:

    فرم آپلود تصویر: یک وب‌سایت ممکن است فرمی داشته باشد که کاربران می‌توانند یک URL از تصویری را ارسال کنند و سرور آن تصویر را دانلود و ذخیره کند.
    عملکرد سرور: پس از ارسال URL توسط کاربر، سرور درخواست HTTP را برای دانلود تصویر به URL مشخص شده ارسال می‌کند.
    حمله SSRF: مهاجم به جای ارسال URL یک تصویر معتبر، یک URL به سرویس داخلی سرور، مثلاً http://localhost/admin یا http://169.254.169.254/latest/meta-data/ (که معمولاً اطلاعات مربوط به سرورهای ابری مانند Amazon EC2 را ارائه می‌دهد) را وارد می‌کند.
    نتیجه: سرور به اشتباه به URL مخرب مهاجم متصل می‌شود و اطلاعات حساس داخلی (مانند اطلاعات مربوط به شبکه، سرورها یا داده‌های امنیتی) را باز می‌گرداند.

    /* Your code... */
    if (isset($_GET['imageUrl'])) {
    $imageUrl = $_GET['imageUrl'];
    
    // دانلود تصویر از URL ارسال شده توسط کاربر
    $imageContent = file_get_contents($imageUrl);
    
    // ذخیره‌سازی تصویر
    file_put_contents("images/user-uploaded.jpg", $imageContent);
    }

    نتیجه SSRF:

    دسترسی به منابع داخلی: مهاجم می‌تواند به سیستم‌های داخلی که از دسترس مستقیم خارج‌اند، مانند پایگاه‌های داده یا سرویس‌های مدیریت داخلی، دسترسی پیدا کند.
    استفاده از اطلاعات حساس: مهاجم می‌تواند اطلاعات حساس مانند توکن‌های دسترسی، اعتبارنامه‌ها، یا حتی داده‌های پیکربندی سیستم را استخراج کند.
    بهره‌برداری از سرویس‌های دیگر: در برخی موارد، SSRF می‌تواند برای انجام حملات بیشتر مانند اجرای دستورات در شبکه‌های داخلی یا ارسال درخواست به سرویس‌های دیگر استفاده شود.

    ببند
    • 1
    • پاسخ
    • اشتراک گزاری
      اشتراک گزاری
      • اشتراک گزاری در فیسبوک
      • اشتراک گزاری در توئیتر
      • اشتراک گزاری در لینکدین
      • اشتراک گزاری در واتس‌آپ

یک جواب بنویسید
لغو پاسخ

برای ثبت جواب اول وارد حساب کاربری خود شوید.

کپچا روی تصویر کلیک کنید تا بروز شود.

رمزتان را فراموش کردید؟

اگر اکانت ندارید، از اینجا عضو شوید

Sidebar

یک سوال بپرسید

Explore

  • صفحه اصلی
  • فهرست موضوعات
  • نظرسنجی‌ها
  • مکانیستم امتیازدهی
  • فهرست کاربران
  • سوال‌های متداول
  • پشتیبانی
  • Privacy Policy
  • قوانین و مقررات

Footer

درباره

سرچ‌من
هدف از ایجاد این پایگاه، دسترسی به بانکی از سوال و جواب ها و همچنین مقالات ارزشمند و آموزنده است، گروه ما همواره در طی سالها پاسخگوی سوالات بیشماری از مسائل شما عزیزان بوده، حال بر آن شدیم تا محیطی را ایجاد کنیم که این پرسش و پاسخ ها را ثبت کنیم تا دیگر دوستانی که به مسائل مشابه برخورد میکنند بتوانند به راه حل مسئله خود برسند و حتی آن را گسترش بدهند و کامل تر کنند.

مقالات جدید

  • مدیریت

    راهنمای Bug Bounty و 5 قدم شروع شکار باگ

  • مدیریت

    سلامت روان و مدیریت استرس و بیش از 6 راه ...

  • مدیریت

    درآمد دلاری از نمایش تبلیغات گوگل ( گوگل ادسنس) 100 ...

  • مدیریت

    هوش مصنوعی AI چیست و چطور از آن استفاده کنم؟

آمار سایت

  • سوال 21
  • جواب 15
  • مقاله‌ها 6
  • بهترین جواب 1

© 2020 - سرچ‌من. همه حقوق محفوظ است
طراحی و توسعه توسط Etec.pro.
مشارکت های اعضای این سایت، تحت مجوز cc by-sa 3.0 می باشد مگر مواردی که توسط عضو ذکر شده باشد و یا محتوا به صورت صریح یا ضمنی به جای دیگری ارجاع داده شده باشد.

درج/ویرایش پیوند

نشانی مقصد را وارد نمایید

یا پیوند به محتوای موجود

    معیاری برای جستجو مشخص نشده است. نمایش دادن آخرین موارد. جستجو کنید یا برای انتخاب موارد، از کلیدهای جهت بالا و پایین استفاده کنید.