SSRF
SSRF Nedir?
Server Side Request Forgery, bir saldırganın sunucu tarafı uygulamasının istenmeyen bir konuma istekte bulunmasına olan bir web güvenlik açığıdır.
Bir SSRF saldırısında, saldırgan sunucunun kuruluşun altyapısındaki yalnızca dahili hizmetlere bağlantı kurmasına neden olabilir. Diğer durumlarda, sunucuyu rastgele harici sistemlere bağlanmaya zorlayabilirler. Bu, yetkilendirme kimlik bilgileri gibi hassas verilerin sızmasına neden olabilir.

Yöntemler
Basit SSRF
Blacklist Bypass
Whitelist Bypass
Out of Band SSRF
Open Redirect SSRF
DNS Rebinding SSRF
Rebinder: https://lock.cmpxchg8b.com/rebinder.html
Nip: https://nip.io/
Shellshock
Kaynaklar
Last updated