安全岗位面试题更新 2026-08-05

请解释 SSRF 攻击的定义,并列举其可能造成的主要危害。

安全意识技术原理

考察说明

考查对 SSRF 攻击概念及其危害的理解。

回答思路

  1. 【回答框架 1】SSRF(服务端请求伪造)是一种利用服务端发起请求的功能,诱导服务器向攻击者指定的内部或外部地址发送构造请求的安全漏洞。其核心在于服务端未严格校验请求目标URL,导致攻击者可控制请求的地址。
  2. 【回答框架 2】主要危害包括:探测内网端口和服务,获取内网敏感信息;利用服务端身份访问内部系统,如管理后台、云元数据服务(如 AWS 的 169.254.169.254);结合其他协议(如 file、gopher)读取本地文件或与内部服务交互;在特定场景下可借助内网服务实现远程代码执行或横向移动。
  3. 【回答框架 3】防护措施可从输入校验、协议限制、网络隔离和响应过滤等方面入手,例如对URL进行白名单校验、禁用不必要协议、限制服务端出口流量、对返回内容进行敏感信息过滤等。
  4. 【关键点 1】SSRF 的本质是服务端请求目标地址被攻击者控制。
  5. 【关键点 2】主要危害包括内网探测、数据窃取、内网系统访问及潜在 RCE。
  6. 【关键点 3】防护思路包括严格校验、协议限制、网络隔离和响应过滤。
  7. 【易错点 1】混淆 SSRF 仅单纯访问内部页面,忽略其利用服务端请求协议(如 file、gopher)扩展攻击面的可能。
  8. 【易错点 2】认为 SSRF 无法绕过常见防护,低估绕过手段(如重定向、DNS 重绑定、编码混淆)。