Web漏洞_SSRF學習

一、原理 SSRF(服務端請求僞造),就是由攻擊者構造URL使服務器向所在內網中攻擊者無法訪問到的主機發送了一條請求。形成的原因就是服務器提供了向其他服務器請求資源的功能,但沒有對用戶輸入的內容進行完善的過濾和限制。 出現的場景: 輸入URL提供翻譯功能的地方 輸入URL進行下載的地方 二、相關PHP函數 file_get_contents() fsockopen() curl_exec() 三、
相關文章
相關標籤/搜索