筱团Blog筱团のBlog

SSRF

筱团·2021-09-19 02:49·383 次阅读

SSRF

SSRF#

总称:服务器请求伪造
攻击目标:从外网无法访问的内部系统

SSRF的危害#

SSRF的举例#

Copy
// 能够接收某些网站(不在白名单内)的访问 <?php echo file_get_contents($_GET['url']); ?>

SSRF漏洞的验证#

requestbin
返回 ip:223.73.73.64 (自身的ip地址)

一些绕过#


posted @   筱团  阅读(383)  评论(0编辑  收藏  举报
编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
点击右上角即可分享
微信分享提示
目录