Здравствуйте, дорогие друзья. Введение Server Side Request Forgery (SSRF) происходит, когда злоумышленник принудительно запускает приложение для выполнения HTTP-запросов от их имени. Ее можно использовать для чтения данных из внутренних приложений. Большинство людей используют эту уязвимость для публикации или считывания данных с конфиденциальных конечных точек, таких как служба метаданных AWS и Gcloud, служба FTP, служба LDAP и локальных файлов. SSRF При поиске уязвимостей SSRF я обычно ищу запросы, которые имеют URL как значение параметра...
1 год назад