SSRF
-
Go中的SSRF攻防战
什么是SSRF SSRF英文全拼为Server Side Request Forgery,翻译为服务端请求伪造。攻击者在未能取得服务器权限时,利用服务器漏洞以服务器的身份发送一条构造好的请求给服务器所在内网。关于内网资源的访问控制,想必大家…
-
Redis中服务端请求伪造SSRF的示例分析
ssrf,即服务端请求伪造。用户可以控制服务器请求的资源、协议、路径等。即可造成ssrf攻击。 本文着重研究通过 gopher协议 ,对 Redis服务 进行SSRF攻击,进而getshell。 gopher协议格式 首先先了解gopher…