Server-Side Request Forgery (SSRF)
Server-Side Request Forgery merupakan kerentanan keamanan web aplikasi yang memungkinkan penyerang menyebabkan aplikasi sisi server membuat requestke lokasi yang tidak diinginkan.
Dalam serangan SSRF yang umum, penyerang dapat menyebabkan server membuat koneksi ke layanan internal saja dalam infrastruktur organisasi. Dalam kasus lain, mereka mungkin dapat memaksa server untuk terhubung ke sistem eksternal yang sembarangan. Hal ini dapat membocorkan data sensitif, seperti auhotization credentials.
Dampak dari SSRF?
Serangan SSRF yang berhasil sering kali dapat mengakibatkan tindakan atau akses tidak sah ke data dalam organisasi. Hal ini dapat terjadi pada aplikasi yang rentan, atau pada sistem back-end lain yang dapat dikomunikasikan oleh aplikasi tersebut. Dalam beberapa situasi, kerentanan SSRF dapat memungkinkan penyerang untuk melakukan arbitrary command execution.
Eksploitasi SSRF yang menyebabkan koneksi ke sistem third-party external dapat mengakibatkan serangan lanjutan yang berbahaya. Serangan ini dapat tampak berasal dari organisasi yang menghosting aplikasi yang rentan.
Selanjutnya, akan membahas beberapa lab di portswigger mengenai kerentanan SSRF ini.
Last updated