URL中的无参数SSRF的案例

案例一:半回显

1、某众测碰到的没见过的SSRF点位,大家看一乐就好,进入平台内发现加载资源的链接的方式如下

GET /proxy/400x,95q,jpg/n-tg-project/other/2025/06/04/8/6/c6d0988d8a2d42128527786affb80812.jpg HTTP/2
Host: xxx

image.png

2、从接口路径来看,/proxy/ 后拼接了一段资源路径,并结合返回内容为图片,推测该接口可能是有个代理去请求指定资源后再返回。

3、尝试将 /proxy 后的路径替换为dnslog地址发包后,发现收到了该服务器的请求

/proxy/xxxx.dnslog.com

image.png

可能在图片压缩服务,或者需要中转优化资源的点存在通用的,目前测下来的特征可以找一下url中存在 proxy 或者 400x,95q,jpg 等路径顺手测一下。

案例二: 全回显

客户内网碰见的,是某个SRC的厂商卖的平台,但是这个平台要1w多一个月买不起,漏洞没修复大致说一下

/xxxxxx/open/baidu.com

平台内嵌的可以通过这个接口打开平台并加载,相当于也是一个代理中转加载某些资源

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。