SSRF 漏洞記錄

0x00:漏洞原理 SSRF(Server-Side Request Forgery)也屬於應用層上的一個漏洞類型,用一個最簡單的例子來理解這個漏洞:比如一個添加圖文的功能,填入標題內容和封面圖然後提交在網站前臺顯示,對於這個功能的圖片它除了可以讓你上傳以外,還支持填入遠程圖片地址,如果你填入了遠程的圖片地址,則該網站會加載遠程圖過來進行顯示,而如果程序寫法不嚴謹或者過濾不嚴格,則加載圖片地址的這
相關文章
相關標籤/搜索