SSRF art [подделка серверных запросов - иллюстрации]
Иллюстрации к моей презентации на тему Server-side request forgery
Всем привет. Я сегодня должен был рассказать доклад на тему SSRF. Это такая кибератака, которая позволяет отправлять запросы от имени вебсервера и тем самым взять его под контроль. Но препод заболел и занятия не было. Надеюсь, хоть вы оцените.
Как это работает: 1) в приложении есть функционал с URL запросами 2) хакер заменяет URL на внутренний 3) сервер выполняет запрос и отдаёт данные
Blind SSRF - когда злоумышленник не получает уведомлений от системы (все предыдущие - с ответом), но при этом своих целей добивается.
Не судите строго. Просто у меня было очень сильное вдохновение, я всё нарисовал за один день, а за час до занятия подбирал к картинкам буквы).
Мои ссылки:
Группа ВК: https://vk.com/pkln693
Телеграмм канал: https://t.me/pkln693











