SSRF(服务端请求伪造)典型的危害是?

安全基础

  1. A.让用户浏览器执行攻击者注入的恶意脚本,窃取当前登录会话的 Cookie 凭证
  2. B.耗尽数据库连接池,使服务拒绝响应
  3. C.篡改客户端 Cookie 中的用户标识,使用户以攻击者身份登录并被接管当前会话
  4. D.诱使服务器以自身身份请求攻击者指定 URL,访问内网服务或云元数据接口