ssrf漏洞原理和案例演示

SSRF(Server-Side Request Forgery:服務器端請求僞造) 其形成的原因大都是由於服務端提供了從其他服務器應用獲取數據的功能,但又沒有對目標地址做嚴格過濾與限制 導致攻擊者可以傳入任意的地址來讓後端服務器對其發起請求,並返回對該目標地址請求的數據 數據流:攻擊者----->服務器---->目標地址 根據後臺使用的函數的不同,對應的影響和利用方法又有不一樣 PHP中下面函數
相關文章
相關標籤/搜索