ssrf原理與實踐

文章目錄 原理 實驗 有回顯的ssrf 無回顯的ssrf dir協議探測端口 **file協議**訪問文件 原理 SSRF簡介 ​ SSRF(Server-Side Request Forgery,服務端請求僞造),是攻擊者讓服務端發起構造的指定請求鏈接造成的漏洞。 ​ ​ 由於存在防火牆的防護,導致攻擊者無法直接入侵內網;這時攻擊者可以以服務器爲跳板發起一些網絡請求,從而攻擊內網的應用及獲取內網
相關文章
相關標籤/搜索