CTF web題總結--SSRF

SSRF(Server-Side Request Forgery:服務器端請求僞造)是一種由攻擊者構造造成由服務端發起請求的一個安全漏洞。通常狀況下,SSRF攻擊的目標是從外網沒法訪問的內網。(正由於它是由服務端發起的,因此它可以請求到與它相連而與外網隔離的內網) SSRF造成的緣由大都是因爲服務端提供了從其餘服務器應用獲取數據的功能且沒有對目標地址作過濾和限制。即SSRF漏洞就是經過篡改獲取資源
相關文章
相關標籤/搜索