CTF web题总结--SSRF

SSRF(Server-Side Request Forgery:服务器端请求伪造)是一种由攻击者构造造成由服务端发起请求的一个安全漏洞。通常状况下,SSRF攻击的目标是从外网没法访问的内网。(正由于它是由服务端发起的,因此它可以请求到与它相连而与外网隔离的内网) SSRF造成的缘由大都是因为服务端提供了从其余服务器应用获取数据的功能且没有对目标地址作过滤和限制。即SSRF漏洞就是经过篡改获取资源
相关文章
相关标签/搜索