其他分享
首页 > 其他分享> > SSRF记录

SSRF记录

作者:互联网

SSRF(服务端请求伪造)

原理

服务端提供从其他服务器获取数据的功能,并且没有对服务器和数据进行限制

攻击方式

实现场景

挖掘方式

审计方式

可能敏感函数

image

SSRF端口扫描

看代码没有对url地址做校验,通过代码获取url的返回界面循环输入到html文件并打印返回
image

SSRF绕过方法

image

SSRF修复

标签:请求,SSRF,记录,url,端口,白名单,服务端
来源: https://www.cnblogs.com/safe-hacker/p/16538809.html