DumpAny
首页
价格
下载
网络实验室
帮助
反馈
登录
EN
SSRF 服务端请求伪造 — 攻击者利用服务器打内网
速度:
1.0x
💬
◀
▶ 播放
▶
↺
×
准备就绪 — 点击播放开始演示
SSRF 服务端请求伪造 — 攻击者利用服务器打内网
服务器信任了用户提交的 URL,成为攻击者访问内网的跳板。防火墙防得住外部流量,防不住服务器自己的出站请求。
😈
攻击者
💻
漏洞服务器
未校验 URL → 成为代理
🔒 内网 (VPC)
🗄️
云 Metadata API
169.254.169.254
URL 校验:
❌ 没拦内网 IP → 接受
POST /api/fetch
url=http://169.254.169.254/latest/meta-data/
← XSS 跨站脚本攻击 — 三种类型时序对比