SSRF漏洞驗證及利用方法

基礎知識 SSRF簡介 SSRF(Server-Side Request Forgery,服務端請求僞造),是攻擊者讓服務端發起構造的指定請求連接形成的漏洞。 因爲存在防火牆的防禦,致使攻擊者沒法直接入侵內網;這時攻擊者能夠以服務器爲跳板發起一些網絡請求,從而攻擊內網的應用及獲取內網數據。 最多見的例子:攻擊者傳入一個未經驗證的URL,後端代碼直接請求這個URL,就會形成SSRF漏洞。 其中SSR
相關文章
相關標籤/搜索