当前位置: 首页 > news >正文

ssrf漏洞学习

 原理

ssrf又称服务器端请求伪造,一般用于攻击外网无法访问的内网系统,而攻击者通常访问可以访问的服务端,使用服务端提供的手段,去给访问不了的内部系统发送http请求(通常是),由于发送请求的不是客户端,而是服务端,一些网站对服务端发送的请求都没有太多的验证,所以攻击者就可以通过这个访问到用户端无法访问到的内部系统,使用一些内部服务。

简单来说,客户端访问的服务端就是一个中介,原本通过客户端无法访问的内部系统,客户端可以通过服务端这个中介向内部系统发送请求,导致客户端可以使用内部系统的一些服务。

到这里我们知道了几点,服务端要提供给我们发请求的手段,通过请求发送payload达到目的。这么说起来和任意文件读取有点像。

相关文章:

  • labview实现登录系统
  • PyTorch中diag_embed和transpose函数使用详解
  • 工商业预付费系统组成架构及系统特点介绍
  • 01-jenkins学习之旅-window-下载-安装-安装后设置向导
  • Spring IoC 和 AOP -- 核心原理与高频面试题解析
  • 设计双向链表--LeetCode
  • MinerU教程第二弹丨MinerU 本地部署保姆级“喂饭”教程
  • BGE-M3 文本情感分类实战:预训练模型微调,导出ONNX并测试
  • OpenCv高阶(十七)——dlib库安装、dlib人脸检测
  • Jeecg漏洞总结及tscan poc分享
  • Mujoco 学习系列(四)官方模型仓库 mujoco_menagerie
  • LangChain文档加载器实战:构建高效RAG数据流水线
  • 第八天的尝试
  • js中encodeURIComponent函数使用场景
  • 3.9/Q1,GBD数据库最新文章解读
  • FinalShell 密码在线解析方法(含完整源码与运行平台)
  • SQLServer与MySQL数据迁移案例解析
  • mysql日志文件binlog分析记录
  • 软考 系统架构设计师系列知识点之杂项集萃(69)
  • [Usaco2007 Dec]队列变换 题解
  • 微信小程序游戏制作/郑州seo推广
  • 免费java源码网/太原seo外包平台
  • wordpress上传图片会缩小/seo关键词的选择步骤
  • 把手机做网站服务器/网络营销策划ppt
  • 网站 百度地图/找个免费网站这么难吗
  • 微商怎么做自己的网站/惠州seo代理计费