1)Александр Большев:«SSRF DoS Relaying и не только»
Основным последствием SSRF-атак считается возможность
атаки внутренней инфраструктуры сети. На самом деле, SSRF-атаки могут
быть использованы для атаки и на внешние системы тоже, скрывая, таким
образом, атакующего от раскрытия его IP-адреса. Ведь что такое
уязвимость, позволяющая провести SSRF-атаку, как не универсальный релей?
Расссказ аудитора из Digital Security о SSRF-атаках.На самом деле мне как администратору связанному с ИБ по стольку по скольку, трудно прокомментировать данный доклад.Но однозначно:"Завалить Facebook через Twitter" звучит.
