SSRF
Last updated
Was this helpful?
Last updated
Was this helpful?
Server-side request forgery, bir saldırganın server-side uygulamasının istenmeyen bir yere istekte bulunmasına neden olan bir web güvenlik açığıdır.
Tipik bir SSRF saldırısında, saldırgan sunucunun kuruluşun altyapısındaki yalnızca dahili hizmetlere bağlantı kurmasına neden olabilir. Diğer durumlarda, sunucuyu rastgele harici sistemlere bağlanmaya zorlayabilirler. Bu, yetkilendirme kimlik bilgileri gibi hassas verilerin sızmasına neden olabilir.
Rebinder: https://lock.cmpxchg8b.com/rebinder.html
Portswigger Academy: https://portswigger.net/web-security/ssrf