Server-Side Request Forgery
Saldırgan kontrollü girdinin sunucuya istenmeyen iç, yerel veya ayrıcalıklı ağ hedeflerine istek attırdığı güvenlik açığı.
Teknik Bağlam
SSRF savunması URL string filtresinden ibaret değildir. DNS çözümleme, redirect, alternatif IP gösterimleri, DNS rebinding, cloud metadata endpoint'leri, protocol scheme, outbound network policy ve proxy davranışı trust boundary'nin parçasıdır.
İlgili Kavramlar
- egress filtering
- DNS rebinding
- cloud metadata
- input validation