OWASP

SSRF - Подделка запросов на стороне сервера

SSRF (server-side request forgery) - уязвимость, дающая возможность заставить сервер сделать какой-то сетевой запрос (либо изменить логику запроса, которая затрагивалась изначально), обычно подразумевается, что эти запросы направляются к внутренним ресурсам системы, к которым в нормальном режиме (в конкретном сценарии) у пользователя доступа нет.

Основные уязвимости веб-приложений OWASP

Чем это грозит:

[!] Основные уязвимости web-приложений - разбор вопросов к собеседованию

Общий обзор

Общий разбор уровней безопасности веб-приложений

Типы уязвимостей

При формировании списка основных уязвимостей web-приложений часто ссылаются на исследования OWASP (Open Web Application Security Project) — открытого проекта по безопасности веб-приложений, созданный и поддерживаемый некоммерческой организацией OWASP Foundation.

Основные уязвимости веб-приложений OWASP

Subscribe to RSS - OWASP