首页 > 试题广场 >

当一个网站调用其他服务器上的资源时候,攻击者可以通过修改资源

[不定项选择题]
当一个网站调用其他服务器上的资源时候,攻击者可以通过修改资源的调用地址,从而访问内网的敏感资源,即SSRF漏洞,经过测试127.0.0.1以及192.168.0.0/24等内网IP已被禁止访问时,下面那些方法可以尝试绕过限制()
  • 在url后加@接ip
  • DNS 重绑定
  • 对ip进行url编码
  • 利用302跳转

这道题你会答吗?花几分钟告诉大家答案吧!