Ataque que usa un servidor como trampolín para alcanzar recursos internos a los que no debería poder acceder.
Abreviatura de Server-Side Request Forgery. Hace que un servidor emita una solicitud arbitraria, buscando acceso no autorizado a la red interna o a los metadatos. En entornos en la nube, un objetivo habitual es el servicio de metadatos de la instancia (como 169.254.169.254), que puede exponer credenciales y provocar una fuga de información grave.
© 2026 ITBGM