当前位置: 首页 > news >正文

ssrf漏洞学习

 原理

ssrf又称服务器端请求伪造,一般用于攻击外网无法访问的内网系统,而攻击者通常访问可以访问的服务端,使用服务端提供的手段,去给访问不了的内部系统发送http请求(通常是),由于发送请求的不是客户端,而是服务端,一些网站对服务端发送的请求都没有太多的验证,所以攻击者就可以通过这个访问到用户端无法访问到的内部系统,使用一些内部服务。

简单来说,客户端访问的服务端就是一个中介,原本通过客户端无法访问的内部系统,客户端可以通过服务端这个中介向内部系统发送请求,导致客户端可以使用内部系统的一些服务。

到这里我们知道了几点,服务端要提供给我们发请求的手段,通过请求发送payload达到目的。这么说起来和任意文件读取有点像。

http://www.xdnf.cn/news/589681.html

相关文章:

  • 并发编程:各种锁机制、锁区别、并发工具类深刻总结
  • 关于标准盒模型和怪异盒模型
  • python正方形面积 2024年信息素养大赛复赛/决赛真题 小学组/初中组 python编程挑战赛 真题详细解析
  • 数据分析师如何用OKR驱动业务增长
  • 钉钉通讯录与金蝶云星空无缝集成的技术实现方法
  • AI时代的操作系统:VAST如何重塑基础设施新标准?
  • SenseGlove Nova2 力反馈数据手套:助力外科手术训练的精准触觉模拟
  • 海外 APP 开发的全方位指南:从技术架构到市场进入的综合策略
  • 2023CCPC东北四省赛题解
  • 关于 Burp Suite 详解
  • 一键安装docker
  • Java 内存模型中的读、写屏障
  • 文化基因算法(Memetic Algorithm)详解:原理、实现与应用
  • 服务器磁盘按阵列划分为哪几类
  • MySQL8.0新特性:新特性深度应用解析
  • 【深度学习新浪潮】2025年谷歌I/O开发者大会keynote观察
  • 场景化应用实战系列五:互联网舆情检测
  • 技术分享 | MySQL大事务导致数据库卡顿
  • Java—— IO流 第三期
  • 使用 OpenCV 构建稳定的多面镜片墙效果(镜面反射 + Delaunay 分块)
  • MinerU教程第二弹丨MinerU 本地部署保姆级“喂饭”教程
  • Oracle 物理存储与逻辑管理
  • 偏微分方程数值方法指南及AI推理
  • 深入理解Diffusers: 从基础到Stable Diffusion
  • (07)数字化转型之产品材料管理:从基础数据到BOM的全生命周期管理
  • Basic concepts for seismic source - Finite fault model
  • 【 开源:跨平台网络数据传输的万能工具libcurl】
  • DOM API-JS通过文档对象树操作Doc和CSS
  • 【Linux 学习计划】-- makefile
  • shell脚本总结5