本文へスキップ

SSRFとは?

えすえすあーるえふ

サーバーに内部ネットワークへのリクエストを代行させる攻撃。

Server-Side Request Forgery の略でサーバーを踏み台にして内部ネットワーククラウドメタデータへのリクエストを行う攻撃。

使い方・例文

AWS EC2 では SSRF によりメタデータエンドポイント 169.254.169.254 からIAM認証情報が盗まれる事例がある。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語