Hoşgeldin Misafir

ssrf

  1. CwMuhibban

    İçeriden Gelen İhanet: SSRF (Server-Side Request Forgery)

    Selamın aleyküm kardeşlerim Konumuz SSRF yani Server-Side Request Forgery. Bir web sitesini test ederken bazen uygulamanın sizden bir link istediğini görürsünüz. Örneğin bir foruma kayıt olurken "Profil resmini URL'den çek" kutucuğu veya e-ticaret sitesinde "Faturayı PDF olarak oluştur" butonu...
  2. 3W0NX

    Server-Side Request Forgery (SSRF) Nedir ? (DETAYLI ANLATIM)

    Merhaba dostlar, tekrardan karşınızdayım. Size SSRF ile ilgili bir konu açmak istedim ama tarzı biraz farklı olacak, şöyle ki ben RFI ve SSRF güvenlik açıklarını hep karıştırdım, yazılım okuyunca anlıyorsun farklarını ama backend developer olmayan anlamaz. Konulara başlarken fark etmişsinizdir...
  3. Reisci

    WEB | OWASP TOP 10 | Capital One SSRF

    OWASP TOP 10 | Capital One SSRF SSRF(Server Side Request Forgery) açığı adından da anlaşılacağı üzere “Server Side Request Forgery” sunucu tabanlı istek sahteciliği anlamına geliyor. Nasıl gerçekleştiğini basitçe açıklarsak; Saldırgan hedef sunucuya istek göndermek için araya başka bir sunucuyu...
  4. Reisci

    WEB | OWASP TOP 10 | Capital One SSRF

    OWASP TOP 10 | Capital One SSRF SSRF(Server Side Request Forgery) açığı adından da anlaşılacağı üzere “Server Side Request Forgery” sunucu tabanlı istek sahteciliği anlamına geliyor. Nasıl gerçekleştiğini basitçe açıklarsak; Saldırgan hedef sunucuya istek göndermek için araya başka bir sunucuyu...