01
Модуль 1: Введение в SSRF
file_get_contents, cURL, allow_url_fopen, PHP stream wrappers.
- 1. SSRF в PHP: file_get_contents и cURLPro
- 2. Обзор методов защитыPro
- 3. Тест: Введение в SSRFPro
Курс по Server-Side Request Forgery в PHP Native. Разберём file_get_contents() с URL, cURL-запросы, allow_url_fopen, redirect-атаки, доступ к Cloud Metadata (169.254.169.254) и защиту через parse_url() allowlist, CURLOPT_FOLLOWLOCATION и блокировку приватных IP.
file_get_contents, cURL, allow_url_fopen, PHP stream wrappers.
SSRF через file_get_contents($url), защита parse_url() allowlist.
Redirect к внутренним IP, защита CURLOPT_FOLLOWLOCATION.
Доступ к 169.254.169.254, защита блокировкой приватных IP.
PHP stream wrappers, allow_url_fopen, реальные CVE, чеклист.