SSRF漏洞学习
SSRF
SSRF(Server-Side Request Forgery:服務器端請求偽造) 是一種由攻擊者構造形成由服務端發起請求的一個安全漏洞。一般情況下,SSRF攻擊的目標是從外網無法訪問的內部系統。(正是因為它是由服務端發起的,所以它能夠請求到與它相連而與外網隔離的內部系統)
SSRF 形成的原因大都是由于服務端提供了從其他服務器應用獲取數據的功能且沒有對目標地址做過濾與限制。比如從指定URL地址獲取網頁文本內容,加載指定地址的圖片,下載等等。
?
參考:
http://evi1cg.me/archives/SSRF_Bypass.html
https://sobug.com/article/detail/11
http://0cx.cc/how_to_scan_weblogic_ssrf.jspx
轉載于:https://www.cnblogs.com/nayu/p/5386641.html
總結
- 上一篇: 继续教育学习脚本
- 下一篇: 手机界面常见的的九宫格