Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Подделка запросов на стороне сервера: как это работает

Автор: Code and Stuff

Загружено: 2025-12-07

Просмотров: 630

Описание:

Вот описание вашего видео о SSRF на YouTube:
В этом видео я рассматриваю подделку запросов на стороне сервера (SSRF) — критическую уязвимость, которая позволяет злоумышленникам использовать ваш сервер в качестве оружия против вашей внутренней сети. Мы создадим уязвимую систему веб-перехватов для демонстрации атаки, а затем реализуем несколько уровней защиты, включая проверку входных данных, защиту от перепривязки DNS и выделенные прокси-серверы.

Что рассматривается:
Что такое SSRF и почему это важно
Как веб-хуки становятся площадкой для атак
Демонстрационное приложение с уязвимой службой уведомлений
Эксплуатация уязвимости для доступа к внутренним сервисам
Стратегии защиты: валидация, SafeURL и противодействие перепривязке DNS
Почему необходимо блокировать зарезервированные диапазоны IP-адресов IANA
Атаки на конечные точки метаданных экземпляра (169.254.169.254)
Атаки перепривязки DNS и проблемы, связанные с временем проверки и временем использования
Использование выделенных прокси-серверов, таких как Smokescreen, для защиты предприятий

Ссылки
Программное обеспечение для записи экрана, которое я использую (партнёр): https://screen.studio/@Yy75o
Демонстрационный репозиторий: https://github.com/ChristianAlexander...
SafeURL (Elixir): https://hex.pm/packages/safeurl
Прокси-сервер Smokescreen от Stripe: https://github.com/stripe/smokescreen
Обзор OWASP SSRF: https://owasp.org/www-community/attac...

Подделка запросов на стороне сервера: как это работает

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS

Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS

Хватит создавать API: сгенерируйте TypeScript из Ash

Хватит создавать API: сгенерируйте TypeScript из Ash

Complex Workflows in Elixir with Reactor (+ AI Agents)

Complex Workflows in Elixir with Reactor (+ AI Agents)

Как правильно размещать электронную почту на собственном сервере (чтобы избежать попадания в папк...

Как правильно размещать электронную почту на собственном сервере (чтобы избежать попадания в папк...

Взлом Wi-Fi: что хакер сможет сделать с вашей сетью?

Взлом Wi-Fi: что хакер сможет сделать с вашей сетью?

КАК НЕЛЬЗЯ ХРАНИТЬ ПАРОЛИ (и как нужно) за 11 минут

КАК НЕЛЬЗЯ ХРАНИТЬ ПАРОЛИ (и как нужно) за 11 минут

Proxy vs Reverse Proxy vs Load Balancer | Simply Explained

Proxy vs Reverse Proxy vs Load Balancer | Simply Explained

Почему спагетти-код лучше чистой архитектуры

Почему спагетти-код лучше чистой архитектуры

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Запускаю DeepSeek на домашнем сервере с видеокартой. Подписка на Chat GPT больше не нужна.

Запускаю DeepSeek на домашнем сервере с видеокартой. Подписка на Chat GPT больше не нужна.

Почему Web3 может изменить всё? То, о чем молчат

Почему Web3 может изменить всё? То, о чем молчат

this is the worst case scenario

this is the worst case scenario

P2P Стриминг через VDO Ninja: Что делать при блокировках Интернета?

P2P Стриминг через VDO Ninja: Что делать при блокировках Интернета?

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

РОУТЕР С VPN за 1200₽ | OpenWRT + Podkop + Amnezia | Полный Гайд на Xiaomi 4С

РОУТЕР С VPN за 1200₽ | OpenWRT + Podkop + Amnezia | Полный Гайд на Xiaomi 4С

Как научиться читать мысли по руке

Как научиться читать мысли по руке

Ваш интернет-провайдер следит за всем — исправьте это с помощью DNS-фильтрации!

Ваш интернет-провайдер следит за всем — исправьте это с помощью DNS-фильтрации!

OSINT | ЭТИ ИНСТРУМЕНТЫ ВЫЧИСЛЯТ ЛЮБОГО!

OSINT | ЭТИ ИНСТРУМЕНТЫ ВЫЧИСЛЯТ ЛЮБОГО!

Объяснение каждого типа API, который вам нужно знать!

Объяснение каждого типа API, который вам нужно знать!

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]