SSRF

SSRF Nedir?

  • Server Side Request Forgery, bir saldırganın sunucu tarafı uygulamasının istenmeyen bir konuma istekte bulunmasına olan bir web güvenlik açığıdır.

  • Bir SSRF saldırısında, saldırgan sunucunun kuruluşun altyapısındaki yalnızca dahili hizmetlere bağlantı kurmasına neden olabilir. Diğer durumlarda, sunucuyu rastgele harici sistemlere bağlanmaya zorlayabilirler. Bu, yetkilendirme kimlik bilgileri gibi hassas verilerin sızmasına neden olabilir.

Yöntemler

Basit SSRF

Blacklist Bypass

Whitelist Bypass

Out of Band SSRF

Open Redirect SSRF

DNS Rebinding SSRF

Rebinder: https://lock.cmpxchg8b.com/rebinder.html

Nip: https://nip.io/

Shellshock

Kaynaklar

Last updated