SSRF(Server-Side Request Forgery:服务器端请求伪造)
SSRF其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制,导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据。
简单来说,SSRF就是根据PHP里的函数支持的网络协议写出payload,从而对服务器的内网进行攻击。
PHP file_get_contents() 函数
file_get_contents() 函数把整个文件读入一个字符串中。
如果后台没有对传进来的参数进行验证,就有可能导致ssrf