【えすえすあーるえふ】
SSRF(サーバーサイドリクエストフォージェリ) とは?
最終更新:
💡 サーバーの通信機能を、意図しない宛先への踏み台に
サーバー側の通信機能を悪用し、本来意図しない宛先へリクエストを送らせる攻撃。内部サービスやクラウドのメタデータなどが対象になり、被害は到達先や権限に左右される。
📌 このページのポイント
SSRFってなに?サーバーが攻撃されるの?
内部ネットワークだけが狙われるの?
内部へ届けば、何でも盗める?
CSRFとどう違うの?
URLをチェックすれば防げる?
まとめ:ざっくりこれだけ覚えればOK!
「SSRF」って出てきたら「サーバーに意図しない宛先への通信をさせる攻撃」と思えればだいたいOK!
📖 おまけ:英語の意味
「Server-Side Request Forgery」 = サーバー側のリクエスト偽造
💬 Server-Sideはサーバー側、Requestは要求、Forgeryは偽造という意味。その頭文字を取った名前だよ。