Vulnérabilités SSRF et CSRF : différences cruciales pour les chasseurs de bugs
Les vulnérabilités SSRF (Server-Side Request Forgery) et CSRF (Cross-Site Request Forgery) sont souvent confondues malgré des impacts distincts.
Le SSRF vise les services internes ; le CSRF usurpe l'identité de l'utilisateur auprès du serveur.
Leur classement en bug bounty diffère en sévérité et récompense.
Le fil de l’événement13 faits · 23 avr. → 14 juil.