SSRF學習挖掘

什麼是SSRF?   服務器端請求僞造(SSRF)是指攻擊者能夠從易受攻擊的Web應用程序發送精心設計的請求的對其他網站進行攻擊。(利用一個可發起網絡請求的服務當作跳板來攻擊其他服務)   攻擊者能夠利用目標幫助攻擊者訪問其他想要攻擊的目標 A讓B幫忙訪問C 用一種簡單的方法 -攻擊者要求服務器爲他訪問URL  舉一個簡單的例子: 利用在線翻譯,用翻譯的服務器訪問你所需要的目標站點 假設他內網有許
相關文章
相關標籤/搜索