跳轉到

SSRF

伺服器端請求偽造

利用伺服器發送請求存取內部資源的攻擊

🔓 漏洞類型

定義

SSRF 漏洞允許攻擊者誘使伺服器向內部或外部資源發送請求, 可用於存取內部服務、讀取雲端元資料或掃描內網。

標籤

網頁安全 雲端安全 OWASP Top 10

參考資料