본문으로 건너뛰기

1개 문서가 "SSRF" 태그에 분류되었습니다

SSRF 탐지, 악용, 완화 / SSRF discovery, exploitation, and mitigation.

모든 태그 보기

66. SSRF 완벽 가이드 - 서버를 역이용하는 공격 기법

SSRF(Server-Side Request Forgery)의 핵심은 URL이 아니라 요청을 대신 보내는 주체의 위치와 권한이다. 브라우저에서 보이지 않는 내부망이 서버에게는 가까울 수 있고, 그 서버의 네트워크 자격이 곧 공격 표면이 된다. 이 문서의 실습은 승인된 랩, CTF, 또는 본인이 소유한 시스템에서만 수행한다. 운영 환경에서는 실제 비밀값 대신 더미 토큰과 전용 콜백 도메인을 사용한다.