Web安全-SSRF

0x01 簡介 SSRF(Server-Side Request Forgery),服務端請求僞造。php 攻擊利用了可訪問Web服務器(A)的特定功能構造惡意payload;攻擊者在訪問A時,利用A的特定功能構造特殊payload,由A發起對內部網絡中系統B(內網隔離,外部不可訪問)的請求,從而獲取敏感信息。此時A被做爲中間人(跳板)進行利用。html SSRF漏洞緣由,主要是因爲服務端提供了從
相關文章
相關標籤/搜索