Un server-side request forgery consiste à forcer un serveur à envoyer des requêtes vers un hôte inattendu. Dans ce billet, j’explique comment j’ai exploité ce type de faille pour voler une clé API secrète appartenant à ma cible.

Commentaires

Vous devez vous inscrire ou vous connecter pour poster un commentaire