English Deutsch Français Nederlands Español Italiano Português Русский 日本語 中文 한국어 हिन्दी తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Suomi العربية Indonesia

Server-Side Request Forgery (SSRF)

SSRF (Server-Side Request Forgery) є атака на веб-додатки, коли зловмисник використовує вразливість на сервері, щоб тимчасово призначити HTTP запит на інший веб-сайт. Це може дозволити зловмисникові зламати конфіденційні дані, або навіть виконати код на сервері.

Наприклад, якщо сайт приймає дані з користувача та виконує запит на зображення з цих даних, зловмисник може викликати свій власний запит на інший сервер зі шкідливими даними, що спричинить пошкодження даних. Це може спричинити втечу конфіденційної інформації, злам систему або зашкодити користувачам.

Захист від SSRF полягає в перевірці вхідних даних користувача та використанні фільтрів для обмеження доступу до інших сервісів. Код повинен бути написаний з урахуванням можливих вразливостей та вчасно оновлюватися для запобігання атакам.