《WEB安全漏洞100讲》(第2讲)SSRF漏洞

午夜观星河
领域专家: 后端开发技术领域
2022-12-05 23:19:05

1.SSRF漏洞原理

SSRF(Server-Side Request Forgery),服务端请求伪造,它是一种由攻击者构造请求,由服务端发起请求的安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)。

SSRF形成的原因大多是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤和限制。比如攻击者操作服务端从指定URL地址获取网页文本内容、加载图片、下载等等,利用的就是服务端请求伪造。SSRF就是利用存在缺陷的web应用作为代理攻击远程和本地的服务器。
————————————————
原文链接:https://blog.csdn.net/SouthWind0/article/details/84066431

...全文
111 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

45

社区成员

发帖
与我相关
我的任务
社区描述
网络安全技术交流,Web安全、移动安全、安全开发、代码审计、物联网安全等技术分享交流,希望在追求技术的道路上,有你、有我!我们顶峰相见!
社区管理员
  • 午夜安全
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧