Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
教程:服务端请求伪造(SSRF)
hackerone.com
| 漏洞 |
#ruby
|
#web-security
|
#tutorial
|
#ssrf
|
#sinatra
摘要
服务端请求伪造(SSRF)实战教程:以 Ruby/Sinatra 漏洞应用为例,讲解 SSRF 的影响、测试方法、内网穿透(pivot)思路、缓解措施绕过与注意事项。
发布时间
2017-06-14 18:00
收录时间
2026-07-05 05:44
原文 ↗
相关内容
缓解 CWE-352:Ruby 应用中的跨站请求伪造(CSRF)
(hackerone.com)
教程:命令注入
(hackerone.com)
Ruby 漏洞:利用危险的 Open、Send 和反序列化操作
(bishopfox.com)
VMware vCenter 中的无认证 RCE
(swarm.ptsecurity.com)
AppFlowy 已认证 SQL 注入
(projectblack.io)
CVE-2025-27888:Apache Druid 代理端点因 URL 解析混淆导致服务端请求伪造
(xbow.com)
返回