Java 審計之SSRF篇

本篇文章來記錄一下Java SSRF的審計學習相關內容。 1|20x01 SSRF漏洞詳解   原理: 服務端提供了從其他服務器應用獲取數據的功能且沒有對目標地址做過濾與限制。 大部分的web服務器架構中,web服務器自身都可以訪問互聯網和服務器所在的內網。 ssrf作用: 對外網服務器所在的內網、本地進行端口掃描,獲取一些服務的banner信息 。 攻擊運行在內網或者本地的應用程序。 對內網we
相關文章
相關標籤/搜索