服务端请求伪造(SSRF)是一种漏洞类型,攻击者能够通过脆弱的Web应用发送经过特殊构造的请求。借助这种技术,攻击者可以未经授权访问防火墙背后的内部资源,这些资源通常从外部网络无法访问。换句话说,攻击者能够诱骗服务器代表他们发起请求,从而操控服务器行为,并可能获取敏感数据或资源的访问权限。这类漏洞尤其危险,因为它可用于危害整个网络,并可能导致严重的损害和损失。
git clone https://github.com/ariya/phantomjs.git
cd phantomjs
chmod +x build.py
./build.py
./xxrf.sh
使用该脚本时,你需要输入一个包含漏洞参数的URL,然后按回车键。该脚本设计用于执行两个不同的任务。首先,它在URL中漏洞参数旁边注入一个有效载荷,然后通过将请求传递给由@maaaaz开发的另一个Python脚本来处理该请求。这个脚本需要phantomJS来执行截图功能。利用注入的有效载荷列表,脚本会进行截图并保存到指定的截图目录中。
示例:https://www.example.com/index.php?url=