SSRF漏洞分析与实践笔记

SSRF简介        SSRF(Server-Side Request Forgery,服务端请求伪造),是攻击者让服务端发起构造的指定请求链接造成的漏洞。 由于存在防火墙的防护,导致攻击者无法直接入侵内网;这时攻击者可以以服务器为跳板发起一些网络请求,从而攻击内网的应用及获取内网数据。 2.    SSRF形成原因        大都是由于服务端提供了从其它服务器获取数据的功能,比如使用户
相关文章
相关标签/搜索