複選題

4. 關於伺服器偽造請求(Server-Side Request Forgery,SSRF)的描述,下列哪些選項較 為正確?(複選)
(A) 此類弱點通常發生在跳轉網址或讀取特定網址圖片的參數沒有過濾內容,導致被 攻擊者利用
(B) 此類弱點無法用於掃描內網其他伺服器的 port,所以危害很小
(C) 此類弱點可以用來讀取其他 URL 協議,例如 file://、ftp://、gopher://
(D) 此類弱點無法用來掃描 127.0.0.1 或 localhost 

答案:登入後查看
統計: 尚無統計資料