01
Модуль 1: Введение в SSRF
SSRF в Node.js, fetch/axios/http.get, обзор защиты
- 1. SSRF в Node.jsPro
- 2. Обзор методов защитыPro
- 3. Тест: Основы SSRFPro
Курс по Server-Side Request Forgery в Node.js/Express. Изучите SSRF через fetch/axios, обход через redirect и доступ к cloud metadata. Практикуйтесь на 3 лабах с уникальными методами защиты, defense-in-depth и автоматизацией обнаружения.
SSRF в Node.js, fetch/axios/http.get, обзор защиты
fetch(userUrl) для доступа к внутренним сервисам
Обход через redirect на внутренний IP
Доступ к 169.254.169.254 и кража credentials
Cloud defense, сравнение, реальные CVE, SSRF через HTML→PDF
Многослойная защита, SAST/DAST/SCA/CI pipeline для SSRF