SSRF (Server-Side Request Forgery) - PortSwigger 정리글
0. 들어가며
이 글은 PortSwigger Web Security Academy의 SSRF 자료를 공부하며 정리한 학습 노트다. 상세 lab write-up이라기보다는 SSRF의 주요 개념, 공격 패턴, 우회 방식, 방어 관점 등을 빠르게 복습하기 위한 목적으로 작성했다.
1. SSRF(서버 측 요청 위조)란?
SSRF는 공격자가 서버 측 애플리케이션을
yeono.hashnode.dev5 min read