✅ Правильный ответ: SSRF
Проблема в том, что HTML рендерится на сервере через headless Chrome. Когда внутри HTML есть внешние ресурсы (img, iframe, CSS и т.д.), сервер сам пытается их загрузить.
🔴 Это позволяет атакующему заставить сервер отправлять запросы:
— во внутреннюю сеть;
— к Kubernetes-сервисам;
— к cloud metadata endpoint (169.254.169.254);
— к internal API и admin-панелям.
🔴 Например:
<img src="http://169.254.169.254/latest/meta-data/">
Такой сценарий — классический SSRF через server-side rendering / PDF generation.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#ctf_challenge
Post #5536
1.07K
- 🥰 5
- 🔥 1