SSRF — 서버가 내가 고른 URL을 가져오게 하기
서버측 요청 위조는 백엔드가 공격자가 고른 URL을 요청하도록 속여 내부 메타데이터 엔드포인트와 클라우드 자격증명에 닿습니다 — 여러 대형 클라우드 침해 뒤의 계급입니다.
아직 만들지 않았습니다
이 페이지는 카드에 적힌 내용을 펼쳐 보여줄 뿐입니다 — 돌아가는 코드도, 열어볼 데모도 아직 없습니다. 무엇을 왜 만들려는지가 아래에 있습니다.
어떻게 보나
아직 범위 미정.
기술 노트
각 항목이 실제로 무엇을 보여주고 어떻게 동작하는지 — 위 카드보다 자세한 기술 설명입니다.
SSRF — 서버가 내가 고른 URL을 가져오게 하기준비 중
목적: 이 PoC는 모의 메타데이터 서비스에 닿는 SSRF와 이를 막는 허용목록/이그레스 통제를 시연하며, 엣지-법역 카드들의 요청 계층 주제로 연결합니다.
동작 방식: 아직 만들지 않음.