LELexEdge词汇锋面
网络安全专业术语

SSRF

Server-Side Request Forgery

服务端请求伪造 · 借服务器的手偷内网的东西

攻击/渗透云安全
SSRF
定义
SSRFServer-Side Request Forgery网络安全领域的专业术语SSRF 让攻击者通过目标服务器发起请求,访问本不该暴露的内网服务、云元数据或其他受保护资源。

最后更新:2026-03-18

什么是SSRF?

SSRF 让攻击者通过目标服务器发起请求,访问本不该暴露的内网服务、云元数据或其他受保护资源。2019 年 Capital One 数据泄露事件的核心就是 SSRF。

  • 云环境下危害极大,可获取 IAM 凭证
  • OWASP Top 10 2021 新增项
  • 常见入口:URL 参数、文件上传、Webhook

SSRF详解

SSRF 利用服务器端的请求功能,让服务器代替攻击者访问内部资源。在云环境中,SSRF 可以访问实例元数据服务(如 AWS 的 169.254.169.254)获取 IAM 临时凭证,进而控制整个云基础设施。防御手段包括:URL 白名单、禁止访问内网 IP 段、使用 IMDSv2(需要 Token 的元数据服务)。SSRF 在微服务架构中尤其危险,因为服务间的信任关系可能被滥用。

SSRF的应用场景

正式定义

通过操纵服务器端发起的 HTTP 请求来访问内部资源或第三方服务的攻击技术

应用场景

  • 云环境的安全评估
  • 微服务架构的攻击面分析
  • Bug Bounty 高价值漏洞挖掘

常见误区

  • SSRF 不只是访问内网,还可以扫描端口和攻击内部服务
  • 云元数据 SSRF 的危害远超传统 SSRF
  • WAF 不能完全防御 SSRF,需要应用层修复

实际案例

📌 Capital One 数据泄露

2019 年攻击者通过 WAF 的 SSRF 漏洞获取 AWS 元数据中的 IAM 凭证,窃取了 1 亿用户的信用卡申请数据,Capital One 被罚 8000 万美元。

SSRF的参考来源

关于SSRF的常见问题

SSRF 能造成什么危害
攻击者可借服务器访问内网资源、云元数据接口、Redis 等内部服务,常用于获取云凭证或横向移动。
怎么防御 SSRF
白名单限制可访问的 URL/IP、禁止访问内网地址段、使用网络隔离、禁用不必要的 URL scheme。