SSRF 漏洞记录

0x00:漏洞原理 SSRF(Server-Side Request Forgery)也属于应用层上的一个漏洞类型,用一个最简单的例子来理解这个漏洞:好比一个添加图文的功能,填入标题内容和封面图而后提交在网站前台显示,对于这个功能的图片它除了可让你上传之外,还支持填入远程图片地址,若是你填入了远程的图片地址,则该网站会加载远程图过来进行显示,而若是程序写法不严谨或者过滤不严格,则加载图片地址的这个
相关文章
相关标签/搜索