<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SSRF 漏洞經出現場景有哪些


    發現錯別字 7個月前 提問
    回答
    1
    瀏覽
    1199
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    等保高級測評師 NISP

    SSRF漏洞經出現場景有以下這些:

    • 文件處理功能,比如負責處理音視頻的ffmpeg,負責處理圖片的ImageMagic、處理辦公文件的Office,PDF文檔解析功能,還有XML解析器等地方。

    • 社交分享功能,社交分享也是容易出現SSRF漏洞的地方

    • 信息采集功能,比如圖片、文章收藏、網頁快照、網頁翻譯、網頁剪裁。

    • 能夠對外發起網絡請求的地方,就可能存在SSRF漏洞;

    • 在線識圖,在線文檔翻譯,分享,訂閱等,這些有的都會發起網絡請求;

    • 從指定URL地址獲取網頁文本內容,加載指定地址的圖片,下載等等。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    7個月前 / 評論
    亚洲 欧美 自拍 唯美 另类