SSRF服务端请求伪造技术讲解.pptxVIP

  • 1
  • 0
  • 约3.54千字
  • 约 31页
  • 2026-09-28 发布于河南
  • 举报

20XX/XX/XXSSRF服务端请求伪造技术讲解汇报人:XXX

CONTENTS目录01课程引言02SSRF基础认知03SSRF的原理与危害04SSRF常见攻击场景

CONTENTS目录05SSRF常见防御方案06SSRF实战案例演示07课程总结与拓展

课程引言01

本次课程学习目标掌握SSRF核心原理与典型场景清晰理解SSRF技术的运作逻辑,熟知电商平台内网接口探测等典型攻击场景。学会SSRF漏洞检测与验证方法掌握端口扫描、DNS查询等检测手段,能借助BurpSuite工具验证漏洞存在性。掌握SSRF漏洞防护与修复方案了解防火墙配置、输入校验等防护手段,学会针对不同场景制定修复策略。

内容知识结构梳理SSRF核心原理拆解从HTTP请求跳转机制入手,剖析服务端未做校验时被篡改请求目标的底层逻辑。常见攻击场景分类梳理云服务器元数据窃取、内网服务探测等典型SSRF攻击应用场景及案例。防御方案体系构建讲解输入校验、白名单机制等多层防御手段,结合大厂实践说明落地要点。

SSRF基础认知02

基于服务端发起请求的本质SSRF是一种由攻击者构造请求,迫使服务端向指定目标发起网络请求的安全漏洞。绕过访问限制的核心特性它能突破服务端的访问限制,访问本地或内部网络中原本无法直接触及的资源。利用服务端权限的攻击逻辑攻击者借服务端权限发起请求,可窃取内网数据、探测隐蔽服务

文档评论(0)

1亿VIP精品文档

相关文档