02Moduulit

XXE SSRF

Helppo10MIN

Mikä on SSRF?

Monesti haavoittuvuudet sotkeentuvat keskenään ja on vaikea sanoa että millä nimellä mitäkin haavoittuvuutta pitäisi kutsua. Tällaisilla asioilla ei kannata vaivata päätään, ruusut tuoksuvat samalta vaikka niitä kutsuisi millä nimellä.

SSRF tulee sanoista Server Side Request Forgery ja sillä viitataan yleensä tilanteeseen jolla hyökkääjä saa sovelluksen lähettämään HTTP-pyyntöjä johonkin hyökkääjän haluamaan, mahdollisesti sisäverkon- tai paikalliseen palveluun.

1 / 4
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.