ssrfСбросить фильтр ×

Простое объяснение уязвимости SSRF

П@pentesting_channelавтор про «it»
1 мес
Многие термины в кибере часто кажутся не понятными ... Я тут думал как студенту по простому объяснить, что такое Server Side Request Forgery Ну и короче откопал в нейронке офигенное объяснение .. Читайте ниже.. SSRF (Server Side Request Forgery) Ты не можешь войти в закрытый офис. Но просишь охранника (сервер): «сходи на склад и принеси мне, что там написано». Охранник внутри - у него доступ есть. SSRF - это когда API выполняет такую «просьбу» по подставному URL. По-моему понятнее уже некуда))) А это я, сижу пью кофе и думаю как сделать из вас еще более крутых спецов !

Это всё на сейчас.