Web漏洞_SSRF学习

一、原理 SSRF(服务端请求伪造),就是由攻击者构造URL使服务器向所在内网中攻击者无法访问到的主机发送了一条请求。形成的原因就是服务器提供了向其他服务器请求资源的功能,但没有对用户输入的内容进行完善的过滤和限制。 出现的场景: 输入URL提供翻译功能的地方 输入URL进行下载的地方 二、相关PHP函数 file_get_contents() fsockopen() curl_exec() 三、
相关文章
相关标签/搜索