SSRF - Server Side Request Forgery Attacks
SSRF (Server-Side Request Forgery) - Overview
1. What it is
2. Why it's dangerous
3. SSRF against the server itself
4. SSRF against other back-end systems
5. Bypassing blacklist filters
6. Bypassing whitelist filters
7. Bypassing filters via open redirect
8. Blind SSRF
9. Hidden SSRF attack surface
10. Quick test checklist
PreviousAccess Control Vulnerabilities (Labs: PortSwigger Academy)NextSSRF (Labs: Portswigger Academy)
Last updated