Глосарій

SSRF (Server-Side Request Forgery)

SSRF — атака, при якій зловмисник змушує сервер зробити HTTP-запит до довільної адреси від свого імені. Сервер «проксіює» запит — і атакуючий отримує доступ до ресурсів, недоступних ззовні: внутрішні сервіси, metadata-сервіс хмари, локальна мережа.

Приклад

Застосунок завантажує зображення за URL від користувача: fetch_image?url=http://.... Зловмисник передає url=http://169.254.169.254/latest/meta-data/ — AWS metadata endpoint. Сервер отримує токени IAM і повертає їх.

Захист