Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
天生易受攻击:理解服务端请求伪造(SSRF)
bishopfox.com
| 研究 |
#web-security
|
#research
|
#ssrf
|
#same-origin-policy
|
#cross-domain-proxy
摘要
Bishop Fox 研究员 Mike Brooks 讲解服务端请求伪造(SSRF):以同源策略为切入点,剖析跨域代理如何沦为攻击跳板——一旦攻击者可借其访问内网等原本不可达的资源,便捷工具即变成漏洞。
发布时间
2015-04-18 00:00
收录时间
2026-07-08 08:48
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
破解“透镜”:瞄准 HTTP 隐藏的攻击面
(portswigger.net)
URL验证绕过速查表中的全新疯狂Payload
(portswigger.net)
URL验证绕过速查表正式发布
(portswigger.net)
可移植数据外泄:针对 PDF 的 XSS
(portswigger.net)
利用 Hackability 发现 Chrome 信息泄露
(portswigger.net)
返回