【えすえすあーるえふ】
SSRF(サーバーサイドリクエストフォージェリ) とは?
💡 受付に「社長室まで届けて」と偽の封筒を渡す手口
📌 このページのポイント
SSRFってなに?サーバーが攻撃されるの?
サーバーってなんで自分でリクエストを送るの?
内部ネットワークに入ったら何が盗めるの?
CSRFとどう違うの?名前が似てるよね。
どうやって防げばいいの?
📖 おまけ:英語の意味
「Server-Side Request Forgery」 = サーバーサイドリクエスト偽造
💬 CSRFが「ブラウザを踏み台にする」のに対して、SSRFは「サーバー自身を踏み台にする」攻撃を指しているんだよ。