SSRF漏洞經出現場景有以下這些:
文件處理功能,比如負責處理音視頻的ffmpeg,負責處理圖片的ImageMagic、處理辦公文件的Office,PDF文檔解析功能,還有XML解析器等地方。
社交分享功能,社交分享也是容易出現SSRF漏洞的地方
信息采集功能,比如圖片、文章收藏、網頁快照、網頁翻譯、網頁剪裁。
能夠對外發起網絡請求的地方,就可能存在SSRF漏洞;
在線識圖,在線文檔翻譯,分享,訂閱等,這些有的都會發起網絡請求;
從指定URL地址獲取網頁文本內容,加載指定地址的圖片,下載等等。
回答所涉及的環境:聯想天逸510S、Windows 10。
SSRF漏洞經出現場景有以下這些:
文件處理功能,比如負責處理音視頻的ffmpeg,負責處理圖片的ImageMagic、處理辦公文件的Office,PDF文檔解析功能,還有XML解析器等地方。
社交分享功能,社交分享也是容易出現SSRF漏洞的地方
信息采集功能,比如圖片、文章收藏、網頁快照、網頁翻譯、網頁剪裁。
能夠對外發起網絡請求的地方,就可能存在SSRF漏洞;
在線識圖,在線文檔翻譯,分享,訂閱等,這些有的都會發起網絡請求;
從指定URL地址獲取網頁文本內容,加載指定地址的圖片,下載等等。
回答所涉及的環境:聯想天逸510S、Windows 10。