لنتحدث عن مشروعك

تزوير الطلبات من جهة الخادم

SSRF · ثغرة تتيح للمهاجم إجبار الخادم نفسه على إرسال طلبات إلى عنوان يختاره، وذلك غالبًا للوصول إلى أنظمة داخلية لا يمكن الوصول إليها من الخارج.

  1. 01

    لماذا هو مهم؟

    قد تكون الميزات التي تجلب صورة من عنوان URL أو تبني معاينات روابط أو تستدعي خدمة أخرى معرَّضة لثغرة SSRF. ولأن الخادم يوجد داخل الشبكة الداخلية، فيمكنه الوصول إلى لوحات الإدارة أو قواعد بيانات أو خدمة بيئة السحابة التي تمنح المفاتيح السرية. ينبغي ألا تُرسل الطلبات إلا إلى عناوين مسموح بها، مع حظر العناوين الداخلية.

  2. 02

    مثال

    ينزِّل تطبيق صورة الملف الشخصي من عنوان يوفّره المستخدم. يُدخل المهاجم عنوان البيانات الوصفية الداخلية لخادم السحابة فيرى مفاتيح الوصول الخاصة بالخادم في الاستجابة.

  3. 03

    خطأ شائع

    فحص نص الرابط فقط. يمكن أن يُحل اسم النطاق إلى عنوان داخلي بعد الفحص أو أن يعيد التوجيه إليه؛ يجب فحص عنوان IP الناتج أيضًا وتثبيت الاتصال عليه.

  4. 04
لنبدأ

لنتحدث عن مشروعك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.