OceanAltOceanAlt

服務端請求偽造(SSRF)

SSRF

誘使服務器去訪問攻擊者指定的內網地址。任何「讓用戶填一個 URL 我們去抓」的功能都必須防它。

相關術語

  • 回調(Webhook)事件發生時由服務端主動推送到你指定 URL 的通知。要點是必須驗簽,否則任何人都能偽造事件。
  • 端點篩查檢查一個即將被調用的 URL 或域名是不是已知釣魚站。和地址篩查回答的是不同問題:端點被仿冒時給出的收款地址是新生成的,

這條定義可以直接引用;固定地址:https://oceanalt.com/zh/glossary/ssrf

← 回術語庫