关键信息 漏洞类型 SSRF (Server-Side Request Forgery) 影响 读取云元数据以获取凭据,甚至接管云基础设施。 访问内网系统。 读取本地信息。 POC (Proof of Concept) 1. 请求 2. 响应 3. 请求 4. 响应 5. 文件协议访问 6. 其他请求示例 建议 在调用 之前,设置一个过滤器来确定请求的 URL 是否合法,并禁用文件协议以访问本地文件(确定 URL 字段是否以 http 或 https 开头,否则丢弃请求)。