网络安全专业术语
SSRF
Server-Side Request Forgery
服务端请求伪造 · 借服务器的手偷内网的东西
攻击/渗透云安全
SSRF
- 定义
- SSRF(Server-Side Request Forgery)是网络安全领域的专业术语。SSRF 让攻击者通过目标服务器发起请求,访问本不该暴露的内网服务、云元数据或其他受保护资源。
最后更新:2026-03-18
什么是SSRF?
SSRF 让攻击者通过目标服务器发起请求,访问本不该暴露的内网服务、云元数据或其他受保护资源。2019 年 Capital One 数据泄露事件的核心就是 SSRF。
- 云环境下危害极大,可获取 IAM 凭证
- OWASP Top 10 2021 新增项
- 常见入口:URL 参数、文件上传、Webhook
SSRF详解
SSRF 利用服务器端的请求功能,让服务器代替攻击者访问内部资源。在云环境中,SSRF 可以访问实例元数据服务(如 AWS 的 169.254.169.254)获取 IAM 临时凭证,进而控制整个云基础设施。防御手段包括:URL 白名单、禁止访问内网 IP 段、使用 IMDSv2(需要 Token 的元数据服务)。SSRF 在微服务架构中尤其危险,因为服务间的信任关系可能被滥用。
SSRF的应用场景
正式定义
通过操纵服务器端发起的 HTTP 请求来访问内部资源或第三方服务的攻击技术
应用场景
- 云环境的安全评估
- 微服务架构的攻击面分析
- Bug Bounty 高价值漏洞挖掘
常见误区
- SSRF 不只是访问内网,还可以扫描端口和攻击内部服务
- 云元数据 SSRF 的危害远超传统 SSRF
- WAF 不能完全防御 SSRF,需要应用层修复
实际案例
📌 Capital One 数据泄露
2019 年攻击者通过 WAF 的 SSRF 漏洞获取 AWS 元数据中的 IAM 凭证,窃取了 1 亿用户的信用卡申请数据,Capital One 被罚 8000 万美元。
SSRF的参考来源
关于SSRF的常见问题
- SSRF 能造成什么危害
- 攻击者可借服务器访问内网资源、云元数据接口、Redis 等内部服务,常用于获取云凭证或横向移动。
- 怎么防御 SSRF
- 白名单限制可访问的 URL/IP、禁止访问内网地址段、使用网络隔离、禁用不必要的 URL scheme。