お疲れ様です。稲垣です。
今回は、PostgreSQL と SSRF についてご紹介します。
SSRF とは Server Side Request Forgery (サーバ側のリクエスト偽造) の事です。Web アプリケーションに詳しい方なら CSRF (Cross Site Request Forgery サイトをまたがったリクエスト偽造) のサーバ版である、と説明すると分り易いと思います。
ここ数年、セキュリティ研究者は企業内ネットワークに存在する産業システムネットワークなどを攻撃する手法を研究しています。SSRF は企業内ネットワークの奥深くまで侵入する為によく利用される攻撃テクニックです。
今回は PostgreSQL と SSRF について解説します。
