7-SSRF漏洞
php curl 扩展:
获取网页资源,爬虫
webservice, 获取接口数据
FTP, 下载文件
php.ini extension=php_curl.dll
SSRF: Server-Side Request Forgery, 服务端请求伪造,由攻击者构造形成由服务端发起请求的一种安全漏洞。
危害:
- 扫描资产
- 获取敏感信息
- 绕过防火墙攻击内网服务器
- 访问大文件造成溢出
- 通过 Redis 写入 WebShell 或建立反弹连接
可能导致 SSRF 漏洞的函数:
curl_exec (): 执行 cURL 会话
file_get_contents (): 将整个文件读入为一个字符串
fsockopen (): 打开一个网络连接或一个 Unix 套接字连接

