ssrf漏洞原理、攻擊、修復(防禦)(下篇)

該文章僅用於信息防禦技術,請勿用於其他用途,詳見中華人民共和國網絡安全法 凌晨6點半,記錄一下 上篇已經講了ssrf的漏洞原理,演示了攻擊過程,這篇講修復,修復也很簡單 1.先插入一下,我看了一下,上篇還有一個很嚴重的問題沒講,就是如何判斷他是否存在ssrf漏洞呢?? 答:這個要根據個人經驗,這裏只介紹一種方法,直接ip.cn,如下圖 就看它的ip跟本機的ip一樣不一樣,不一樣就存在ssrf漏洞,
相關文章
相關標籤/搜索