SSRF漏洞學習筆記

學習SSRF之前,需要先了解下什麼是SSRF! 原理:SSRF漏洞(Server-Side Request Forgery:服務端請求僞造)是一種由攻擊者構造形成由服務端發起請求的一個安全漏洞。 形成原因:由於服務端提供了從其他服務器應用獲取數據的功能且沒有對目標地址做過濾與限制 漏洞原理演示: 使用百度查詢本機IP: 同樣是本機IP,但是如果使用百度翻譯這個網頁: 出現這樣的情況,就是SSRF漏
相關文章
相關標籤/搜索