多项选择题

以下关于SSRF漏洞描述错误的是?()

A.如果SSRF只能够访问内网地址,是没有危害的
B.SSRF是服务端发起的请求
C.SSRF只能够使用HTTP协议来发起请求
D.SSRF漏洞只是有服务端的发起的的一个请求,是没有危害的

<上一题 目录 下一题>
热门 试题

多项选择题
关于SSRF修复建议正确的是()

A.仅允许HTTP和HTTPS请求,禁止不需要的协议如:file://、gopher://、ftp://
B.限制请求的端口为HTTP请求,如:80.443等
C.设置URL白名单或者限制内网IP
D.统一错误信息,避免用户可以根据错误信息来判断远端服务器的端口状态

多项选择题
SSRF与CSRF的区别()

A.SSRF是针对外网无法访问的内部系统
B.SSRF是服务端的发起的请求
C.CSRF是客户端发起的请求
D.通过CSRF可以对内网端口进行扫描

相关试题
  • 以下属于CSRF攻击的防范措施的有()。
  • 以下属于CSRF攻击的有()。
  • 以下属于XSS攻击的防范措施的有()。
  • 根据攻击代码的存在地点及是否被服务器存储...
  • Windows系统中的Hash密码值主要由()值两...