Java后台如何检测ssrf代码

 时间:2024-10-16 22:11:18

1、首先说说ssrf如何利用,比如说最常见的weblogic的ssrf。

Java后台如何检测ssrf代码

2、这里就可以对这个进行利用了,最简单的就是直接对内网进行扫描。

Java后台如何检测ssrf代码

3、然后根据这个漏洞,用户就可以通过与局域网相连的主机,然后就可以进行内网攻击了。

Java后台如何检测ssrf代码

4、如果要对这个进行检测呢,简单一点的,就不要自己写了,安装一个自己的防火墙,进行拦截就可以了。

Java后台如何检测ssrf代码

5、如果要是进行检测的话,可以对发送数据进行检测,就是检测url中是否存在除了我域名之外的域名,如果存在的话,就认为存在ssrf。

Java后台如何检测ssrf代码

6、最后如果要是检测到ssrf的话,直接报警,或者拦截丢弃就可以了,或者还有一个最简单的就是把敏感服务器不要对外开放。

Java后台如何检测ssrf代码
  • 关于移动无线网卡在win8无法使用的解决办法
  • 网卡驱动安装教程
  • WIN7必须开启的服务及服务功能解释
  • windows无法启动Wlan autoconfig , 错误126
  • Windows XP如何断开网络驱动器连接网络计算机
  • 热门搜索
    羊蝎子的做法 木瓜怎么吃 绿豆粥的做法 西米露的做法 毛氏红烧肉的做法 骞怎么读 嗣怎么读 番茄排骨汤的做法 万州烤鱼的做法 鸮怎么读