domb

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2021年12月14日

摘要: SSRF(Sever-Side Request Forgery)服务器端请求伪造对比CSRF: SSRF ==>> 让服务器帮我们发送数据(欺骗服务器) CSRF ==>> 利用JS代码让浏览器发送数据(欺骗浏览器) 具体有什么作用呢? 1、探测内网 2、做攻击跳板(借刀sha人) 3、探测“本机” 阅读全文
posted @ 2021-12-14 20:58 domb 阅读(80) 评论(0) 推荐(0) 编辑