Web安全基礎:第4節:服務端請求僞造:SSRF漏洞-基礎篇

1.   SSRF簡介        SSRF(Server-Side Request Forgery,服務端請求僞造),是攻擊者讓服務端發起構造的指定請求鏈接造成的漏洞。                 由於存在防火牆的防護,導致攻擊者無法直接入侵內網;這時攻擊者可以以服務器爲跳板發起一些網絡請求,從而攻擊內網的應用及獲取內網數據。
相關文章
相關標籤/搜索