会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Polar1dear
博客园
首页
新随笔
联系
管理
订阅
2018年7月26日
SSRF漏洞浅析
摘要: 大部分web应用都提供了从其他的服务器上获取数据的功能,如使用用户指定的URL,web应用可以获取图片,下载文件,读取文件内容等。如果服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制,就可以可以利用存在缺陷的web应用作为代理攻击远程和本地的服务器。这种形式的攻击称为服务端请求
阅读全文
posted @ 2018-07-26 21:40 Polar1dear
阅读(344)
评论(0)
推荐(0)