我正在测试SSRF漏洞,所以我的问题是:是否可以从SSRF漏洞检查外部IP (来自网络上的另一台计算机)?
发布于 2017-04-29 11:16:48
我认为SSRF漏洞实际上用于获取有关外部世界无法访问的内部网络和机器的信息。假设受此漏洞影响的the服务器位于DMZ内,那么使用SSRF,您可以执行端口扫描,并了解在这些内部机器上运行的端口和服务的状态。当您说外部IP(网络上的另一台计算机)时,我假设您指的是其他计算机/主机,它们位于承载When服务器的机器的同一网络中。在本例中,是的,您可以对该机器执行端口扫描。
https://security.stackexchange.com/questions/158397
复制相似问题