WAF攻防之SSRF繞過

前言 簡單整理一下漏洞中ssrf繞過的一些方法,但願在滲透測試中有更清晰的思路。php 什麼是SSRF SSRF(Server-Side Request Forgery:服務器端請求僞造)是從服務端獲取其餘服務器信息的的功能。使用指定的URL,web應用能夠獲取圖片,下載文件,讀取文件內容等。這個功能若是被惡意使用,能夠利用存在缺陷的Web應用做爲代理,訪問內網,攻擊遠程服務器,讀取敏感信息等。h
相關文章
相關標籤/搜索