Глоссарий

SSRF (Server-Side Request Forgery)

SSRF — атака, при которой злоумышленник заставляет сервер выполнить HTTP-запрос к произвольному адресу от своего имени. Сервер «проксирует» запрос — и атакующий получает доступ к ресурсам, недоступным снаружи: внутренние сервисы, metadata-сервис облака, локальная сеть.

Пример

Приложение загружает изображение по URL от пользователя: fetch_image?url=http://.... Злоумышленник передаёт url=http://169.254.169.254/latest/meta-data/ — AWS metadata endpoint. Сервер получает IAM-токены и возвращает их.

Защита