摘要: ssrf是是一种由攻击者构造请求,由服务端发起请求的安全漏洞,一般情况下,ssrf攻击的目标是外网无法访问的内部系统。 漏洞原理 ssrf的形成大多数是由于服务端提供了从其他服务器应用获取数据的功能且没对目标地址做过过滤与限制 攻击方式如下: 1.对外网、服务器所在内网、本地端口进行端口扫描,获取一 阅读全文
posted @ 2021-03-09 22:26 任尔东西南北风 阅读(106) 评论(0) 推荐(0)