Web漏洞_SSRF學習

1、原理 SSRF(服務端請求僞造),就是由攻擊者構造URL使服務器向所在內網中攻擊者沒法訪問到的主機發送了一條請求。造成的緣由就是服務器提供了向其餘服務器請求資源的功能,但沒有對用戶輸入的內容進行完善的過濾和限制。 出現的場景: 輸入URL提供翻譯功能的地方 輸入URL進行下載的地方php 2、相關PHP函數 file_get_contents() fsockopen() curl_exec()
相關文章
相關標籤/搜索