SSRF漏洞

SSRF漏洞 SSRF概念 服務端請求僞造(Server-Side Request Forgery),指的是攻擊者在未能取得服務器所有權限時,利用服務器漏洞以服務器的身份發送一條構造好的請求給服務器所在內網。SSRF攻擊通常針對外部網絡無法直接訪問的內部系統。 SSRF原理 很多web應用都提供了從其他的服務器上獲取數據的功能。使用指定的URL,web應用便可以獲取圖片,下載文件,讀取文件內容等。
相關文章
相關標籤/搜索