【资源介绍】:
SSRF(Server-Side Request Forgery,服务端请求伪造)。
由攻击者构造的攻击链接传给服务端执行造成的漏洞,一般用来在外网探测或攻击内网服务。
是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正式因为它是服务端发起的,所以它能够请求到与它相连而外网隔离的内部系统)
【资源目录】:
| └──课时1POSCMS源码SSRF漏洞审计.mp4 182.85M
【资源介绍】:
SSRF(Server-Side Request Forgery,服务端请求伪造)。
由攻击者构造的攻击链接传给服务端执行造成的漏洞,一般用来在外网探测或攻击内网服务。
是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正式因为它是服务端发起的,所以它能够请求到与它相连而外网隔离的内部系统)
【资源目录】:
| └──课时1POSCMS源码SSRF漏洞审计.mp4 182.85M