【37】WEB安全學習----SSRF攻擊

一、攻擊原理 SSRF:服務端請求僞造,不要把它和CSRF(跨站點請求僞造)攻擊搞混了哦,CSRF利用的是客戶端請求,而SSRF利用的是服務器端請求,這個是本質區別。 簡單來說,SSRF攻擊原理是服務器端請求了來自客戶端構造的鏈接,這個是不是和CSRF攻擊類似呢,攻擊者構造的請求由客戶端用戶執行了,沒錯,都是由攻擊者構造了請求,不過一個是用戶瀏覽器端執行,一個是服務器端執行。 但這其中的原理不是相
相關文章
相關標籤/搜索