SSRF漏洞验证及利用方法

基础知识 SSRF简介 SSRF(Server-Side Request Forgery,服务端请求伪造),是攻击者让服务端发起构造的指定请求连接形成的漏洞。 因为存在防火墙的防御,致使攻击者没法直接入侵内网;这时攻击者能够以服务器为跳板发起一些网络请求,从而攻击内网的应用及获取内网数据。 最多见的例子:攻击者传入一个未经验证的URL,后端代码直接请求这个URL,就会形成SSRF漏洞。 其中SSR
相关文章
相关标签/搜索