01
Модуль 1: Введение в SSRF
Как работает SSRF, поверхность атаки
- 1. SSRF: подделка серверных запросовPro
- 2. Тест: Основы SSRFPro
Курс по SSRF-уязвимостям в Python/Flask. От базового requests.get до cloud metadata через redirect. 3 лабы с URL allowlist, отключением редиректов и блокировкой приватных IP.
Как работает SSRF, поверхность атаки
requests.get(user_url), URL allowlist
Redirect на внутренние адреса, allow_redirects=False
169.254.169.254, блокировка приватных IP
Сравнение защит, cloud metadata, реальные CVE