iT邦幫忙

ssrf相關文章
共有 5 則文章
鐵人賽 Security DAY 21

技術 【Day 21】【動手做】SSRF 伺服端請求偽造:為什麼 2025 把它併進了 A01

💡 今日學習目標:理解 SSRF 的攻擊原理與雲端環境下的致命後果,看懂為什麼「先解析 DNS 再檢查 IP」這個看起來很嚴謹的防線其實有漏洞,並掌握程式碼層...

鐵人賽 Security DAY 4

技術 【Day 04】專家與開發者的盲點落差:你以為只防 SQLi/XSS,其實駭客玩的是這些!

💡 今日學習目標:突破「Web 資安就等於 SQL Injection 和 XSS」的認知盲點,擴展全方位的資安視野。 📌 前言:冰山一角下的真實資安世界...

鐵人賽 Security DAY 22

技術 [Day 22] 天堂雲端 - EC2 MetaService Credentials洩漏 by SSRF POC

寫一個簡單的SSRF漏洞 from flask import Flask, request import requests app = Flask(__nam...

鐵人賽 Security DAY 14

技術 Day 14. Web Security - SSRF 介紹

SSRF 是什麼 全名 Server Side Request Forgery,是指利用伺服器端的漏洞,讓請求可以透過伺服器而發到其他機器或是所在內網中的其他機...

鐵人賽 Security DAY 15
【CTF衝衝衝 - Web篇】 系列 第 15

技術 【第十五天 - SSRF】

Q1. 什麼是 SSRF? SSRF (Server Side Request Forgery),也就是服務端請求偽造 一般情況下,企業內部會有 server...