ssrf(服务器请求伪造)定义:攻击者构造请求,通过服务器发起请求来获取外网需要验证或外网无法访问的一些数据。形成的原因:SSRF的形成大多是由于服务端提供了从其他服务器获取数据的功能,但是没有对目标地址进行过滤和限制。比如,一个正常的Web应用本应该从指定URL获取网页文本内容或加载指定地址的图片,而攻击者利用漏洞伪造服务器端发起请求,从而突破了客户端获取不到数据的限制,如内网资源、服务器本地资