SSRF: от локального файла до метадаты облака — 13 июля 2026 г. в 07:05:29.865
SSRF: от локального файла до метадаты облака SSRF — это когда сервер сам, добрым слогом, тащит ресурс по URL, который ты ему подсунул, вместо легитимного https_//example_com/image.jpg. По OWASP A10:2021 и CWE-918 это работает на трёх фронтах: слив данных, обход контроля доступа и (если повезёт) выполнение команд. WAF тут — не стена, а приглашение на танец, если фильтр не понимает редиректы и странные схемы URL. Подробнее: https://timpentest.ru/ssrf-ot-lokalnogo-fajla-do-metadaty-oblaka/

