SSRF漏洞

漏洞介紹 服務端請求僞造攻擊(Server-side Request Forgery)簡稱SSRF,是一種由攻擊者構造造成由服務端發起請求的一個安全漏洞。通常狀況下,SSRF攻擊的目標是從外網沒法訪問的內部系統(正是由於它是由服務端發起的,因此它可以請求到與它相連而與外網隔離的內部系統),當WEB應用提供了從其餘服務器獲取數據的功能,但沒有遠程服務器地址和遠程服務器返回的信息進行合理的驗證和過濾,
相關文章
相關標籤/搜索