第 1 步:找到 URL 参数/图片抓取接口
第 2 步:让服务器请求内网地址
第 3 步:探测内网服务(Redis/MySQL/K8s/云元数据)
第 4 步:利用内网未授权服务
Payload 示例:
GET /api?url=http://169.254.169.254/latest/meta-data/
GET /api?url=gopher://127.0.0.1:6379/_info
四、防御措施对比
1
2
3
4
5
6
7
8
9
10
11
CSRF 防御:
① SameSite Cookie(Lax/Strict)
② CSRF Token(每个请求携带随机 Token)
③ Referer 检查
④ 敏感操作用 POST + Token
SSRF 防御:
① URL 白名单
② 禁用非 http(s) 协议
③ 禁止内网 IP
④ 网络层隔离