1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
Kontakt
Webentwicklung
  • Alles
  • Webentwicklung
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Software & Dienste
  4. Webentwicklung

SSRF (Server-Side Request Forgery)

  • Felix Borkenfeld
  • 27. Juli 2026 um 16:20
  • 1 mal gelesen
  • SSRF bringt einen Server dazu, Anfragen an interne oder geschützte Ziele zu stellen. So werden Firewall-Grenzen umgangen und Metadaten- oder Intranet-Dienste erreichbar.

    1 Funktionsweise

    Die Anwendung akzeptiert eine URL oder ein Ziel und holt Daten serverseitig ab. Ein Angreifer lenkt das Ziel auf interne IPs, Cloud-Metadaten oder lokale Dienste um.

    • URL-Fetching: Preview, Webhooks, Importer
    • Internal Reach: Zugriff aus Server-Perspektive
    • Protocol Abuse: file://, gopher:// u. Ä. je nach Stack

    2 Typische Einsatzbereiche

    • Cloud-Umgebungen mit Metadaten-APIs
    • Microservices hinter internen Netzen
    • Funktionen zum Laden externer Ressourcen

    3 Wichtige Hinweise

    • Allowlists statt Blocklisten bevorzugen.
    • Private IP-Ranges und Link-Local sperren.
    • Netzwerksegmentierung begrenzt Blast Radius.

    4 Fazit

    SSRF missbraucht das Vertrauensprivileg des Servers – besonders kritisch in Cloud- und Intranet-nahen Architekturen.

    • Sicherheit
    • Cloud
    • Web

Teilen

  • Vorheriger Eintrag SQL Injection
  • Nächster Eintrag Webhook
  • PDF

Inhaltsverzeichnis

  • 1 Funktionsweise
  • 2 Typische Einsatzbereiche
  • 3 Wichtige Hinweise
  • 4 Fazit

Kategorien

  1. Grundlagen & Definitionen 40
  2. Server & Hosting 15
  3. Netzwerk & Infrastruktur 50
  4. Software & Dienste 27
    1. E-Mail-Technologien 8
    2. Webentwicklung 12
    3. Container & Orchestrierung 3
    4. CI/CD-Pipelines 4
  5. IT-Administration & Automatisierung 18
  6. Allgemeine IT-Konzepte 20
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™