SSRF漏洞分析與實踐筆記

SSRF簡介        SSRF(Server-Side Request Forgery,服務端請求僞造),是攻擊者讓服務端發起構造的指定請求鏈接造成的漏洞。 由於存在防火牆的防護,導致攻擊者無法直接入侵內網;這時攻擊者可以以服務器爲跳板發起一些網絡請求,從而攻擊內網的應用及獲取內網數據。 2.    SSRF形成原因        大都是由於服務端提供了從其它服務器獲取數據的功能,比如使用戶
相關文章
相關標籤/搜索