Java 审计之SSRF篇

本篇文章来记录一下Java SSRF的审计学习相关内容。 1|20x01 SSRF漏洞详解   原理: 服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制。 大部分的web服务器架构中,web服务器自身都可以访问互联网和服务器所在的内网。 ssrf作用: 对外网服务器所在的内网、本地进行端口扫描,获取一些服务的banner信息 。 攻击运行在内网或者本地的应用程序。 对内网we
相关文章
相关标签/搜索