짧은 기록

  • 홈
  • 태그
  • 방명록

ssfr 1

[시큐어 코딩] SSRF(Server-Side Request Forgery) 서버사이드 요청위조

SSRF란?SSRF(Server-Side Request Forgery) 는 공격자가 서버 측 기능을 악용해 서버 자신 또는 내부망에 존재하는 다른 시스템으로 의도하지 않은 요청을 보내도록 유도하는 공격.즉, 사용자가 서버에 조작된 URL을 전달함으로써, 외부에서 접근 불가능한 내부 리소스에 접근하거나 악용 가. 발생 원인?많은 웹 애플리케이션은 다음과 같은 기능을 제공함.URL을 받아서 이미지를 다운로드외부 웹훅 호출PDF 변환을 위한 웹페이지 렌더링URL 프리뷰 생성이때, 아래와 같은 API가 있다고 가정하면GET /fetch?url=http://example.com/image.png 공격자는 url 파라미터를 다음과 같이 바꿔 공격 가능/fetch?url=http://localhost:8080/adm..

기록 2025.04.29
이전
1
다음
더보기
프로필사진

짧은 기록

잊어버리기 전에 기록하자

  • ALL (47)
    • 회사 업무 (4)
    • 기록 (19)
    • JavaScript&TypeScript (1)
    • 자바[Java] (13)
    • 파이썬[Python] (1)
    • 데이터베이스[Oracle,Mysql] (4)
    • 졸업작품 (4)

Tag

python, 딥러닝, 엑셀, 해킹, 스프링부트, 머신러닝, 시큐어코딩, springboot, Java, darknet, HttpURLConnection, 리눅스, 자바, xlsx, Spring, 객체인식, YOLO, vscode, 오라클, http통신,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바