SSRF - Подделка запросов на стороне сервера
Primary tabs
Forums:
SSRF (server-side request forgery) - уязвимость, дающая возможность заставить сервер сделать какой-то сетевой запрос (либо изменить логику запроса, которая затрагивалась изначально), обычно подразумевается, что эти запросы направляются к внутренним ресурсам системы, к которым в нормальном режиме (в конкретном сценарии) у пользователя доступа нет.
Чем это грозит:
- Лишние запросы - как минимум лишняя нагрузка (запрашивающую часть так и на запрашиваемую)
- В некоторых случаях исполнение запроса может позволить получить несакционированный доступ к данным
Видео-материалы
- SSRF - Подделка запросов на стороне сервера на пример XXE:
Что еще почитать
Cross-site request forgery (CSRF) https://portswigger.net/web-security/csrf
- Log in to post comments
- 339 reads