{"id":10061,"date":"2023-05-12T09:00:20","date_gmt":"2023-05-12T07:00:20","guid":{"rendered":"https:\/\/www.ikusi.com\/?p=10061"},"modified":"2023-05-12T09:00:20","modified_gmt":"2023-05-12T07:00:20","slug":"ssrf","status":"publish","type":"post","link":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/","title":{"rendered":"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?"},"content":{"rendered":"<p>La vulnerabilidad de seguridad web conocida como Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF) consiste en hacer que la aplicaci\u00f3n del lado del servidor realice peticiones a un dominio elegido por el atacante.<\/p>\n<p>Estos ataques ponen en riesgo informaci\u00f3n valiosa al permitir a los atacantes conectarse a la estructura interna de la web. \u00bfTe gustar\u00eda saber m\u00e1s sobre c\u00f3mo <a href=\"https:\/\/www.ikusi.com\/mx\/blog\/medidas-de-prevencion-para-evitar-hackeo\/\" target=\"_blank\" rel=\"noopener noreferrer\">prevenir<\/a> estas pr\u00e1cticas? Te invitamos a continuar leyendo.<\/p>\n<h2>\u00bfQu\u00e9 es el SSRF?<\/h2>\n<p>En un ataque de Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF), el atacante puede proporcionar o manipular una URL para que el c\u00f3digo ejecutado en el servidor lea y env\u00ede datos a una ubicaci\u00f3n elegida por el atacante.<\/p>\n<p>Esta vulnerabilidad puede resultar en el robo o <a href=\"https:\/\/www.ikusi.com\/mx\/blog\/mitigar-la-perdida-de-datos\/\" target=\"_blank\" rel=\"noopener noreferrer\">p\u00e9rdida de datos<\/a> e informaci\u00f3n sensible, ya que el atacante puede conectarse a servicios internos de la organizaci\u00f3n y a sistemas externos no deseados.<\/p>\n<h2>\u00bfC\u00f3mo funciona un ataque de SSRF?<\/h2>\n<p>Cuando una aplicaci\u00f3n de destino hace una llamada a una URL, como una API por ejemplo, el atacante puede modificar el pedido a esta funcionalidad proporcionando una URL falsa, logrando que se haga en otra direcci\u00f3n.<\/p>\n<p>De esta forma, el atacante lee la configuraci\u00f3n del servidor, como los metadatos de AWS, conectarse a bases de datos o a servicios internos como HTTP habilitado e incluso realizar solicitudes de correo a servicios internos que no est\u00e1n destinados a ser expuestos.<\/p>\n<h2>Riesgos e impacto de un SSRF<\/h2>\n<p>El impacto puede variar en funci\u00f3n de la configuraci\u00f3n de los sistemas y de las relaciones de confianza que existan en la red donde se aloja el servidor vulnerable. Sin embargo, estos son algunos de los riesgos comunes:<\/p>\n<h3>1. Vulnerabilidad de datos<\/h3>\n<p>Debido a la flexibilidad de los enlaces web, <strong>el atacante podr\u00eda acceder a servicios que contengan informaci\u00f3n sensible, como son ficheros internos del servidor vulnerable o las bases de datos.<\/strong><\/p>\n<p>Quien ejecuta el ataque tambi\u00e9n podr\u00eda obtener credenciales para acceder al servidor y causar da\u00f1os. Cuanto mayor sea el nivel de privilegios de las credenciales expuestas, mayor es el riesgo, llegando al punto en que si el atacante obtiene los datos del administrador, podr\u00eda controlar todo el servidor.<\/p>\n<h3>2. Reconocimiento de la red interna<\/h3>\n<p><strong>A trav\u00e9s de un SSRF, el atacante puede hacer escaneos y recopilar informaci\u00f3n sobre las redes internas. <\/strong>Adem\u00e1s, una vez que ha obtenido acceso al servidor, puede usar la informaci\u00f3n obtenida para comprometer a otros servidores dentro de la red y expandir la ventana de ataque.<\/p>\n<h3>3. Escaneo de puertos o ataque de puertos entre sitios (XSPA)<\/h3>\n<p>Aunque un ataque SSRF no siempre devuelve datos al atacante, este puede usar los tiempos de respuesta u otros metadatos para determinar si la solicitud fue exitosa o no.<\/p>\n<p>Si el atacante es capaz de identificar un puerto y un host, este podr\u00eda realizar un escaneo de la red de aplicaciones del servidor y aprovechar as\u00ed estos metadatos para un ataque de puerto entre sitios (XSPA).<\/p>\n<h3>4. Denegaci\u00f3n de servicio (DoS)<\/h3>\n<p>Un <a href=\"https:\/\/www.ikusi.com\/mx\/blog\/la-vulnerabilidad-de-las-empresas-ante-los-ciberataques\/\" target=\"_blank\" rel=\"noopener noreferrer\">servidor vulnerable<\/a> a SSRF permite que el atacante tenga acceso a otros servicios, por lo que tambi\u00e9n pueda inundar al servidor de tr\u00e1fico para ocupar todo su ancho de banda, haciendo que el servicio objetivo no pueda con toda esa carga y termine denegando el acceso a usuarios leg\u00edtimos.<\/p>\n<p>Los ataques DoS suelen estar dirigidos a los servidores internos, debido a que estos no soportan gran cantidad de datos. Por eso, cuando el atacante utiliza grandes vol\u00famenes de solicitudes puede hacer que se bloquee.<\/p>\n<h3>5. Ejecuci\u00f3n remota de comandos (RCE)<\/h3>\n<p>Algunos servicios modernos se conectan por completo a trav\u00e9s de consultas HTTP, por lo que al tener control completo sobre una URL, el atacante puede explotar ciertos servicios y moverse lateralmente por la red, lo que puede terminar incluso en la ejecuci\u00f3n remota de c\u00f3digo en el servidor central, como en el caso de Redis.<\/p>\n<h2>Tipos de ataque SSRF<\/h2>\n<p>Los ataques de falsificaci\u00f3n de solicitudes del lado del servidor, por lo general, explotan la confianza entre el servidor (u otro sistema back-end) y la aplicaci\u00f3n comprometida. Esto permite a los atacantes realizar algunas acciones maliciosas como por ejemplo:<\/p>\n<h3>Ataques SSRF al servidor<\/h3>\n<p>Los ataques SSRF generalmente tienen como objetivo al servidor. En este caso,un atacante puede inducir a la aplicaci\u00f3n vulnerable a enviar solicitudes HTTP al servidor de alojamiento.<\/p>\n<p>Para hacer este tipo de ataques, el ciberdelincuente puede reemplazar la URL original con otra usando generalmente el nombre de host &#8220;localhost&#8221; que apunta directamente al sistema de archivos local en el servidor, o la IP 127.0.0.1.<\/p>\n<p>Bajo este nombre de host, el atacante puede encontrar una ruta de archivo que lo conduzca a datos confidenciales.<\/p>\n<h3>Ataques SSRF contra otros sistemas back-end<\/h3>\n<p>Esta otra variante de SSRF se da cuando hay una relaci\u00f3n de confianza entre el servidor y un componente back-end que el atacante logra explotar, debido a que estos componentes por lo general tienen una seguridad d\u00e9bil.<\/p>\n<p>Si cuando el servidor se conecta a ese componente, este tiene todos los derechos de acceso, un atacante puede falsificar una solicitud y tener acceso a datos confidenciales y operaciones no autorizadas.<\/p>\n<h2>C\u00f3mo prevenir ataques SSRF<\/h2>\n<p>Prevenir los ataques SSRF es un desaf\u00edo debido a la necesidad de utilizar URLs en la comunicaci\u00f3n entre servicios. Pero, aqu\u00ed te compartimos algunas recomendaciones que pueden ayudar.<\/p>\n<ul>\n<li><strong>Establecer una URL fija<\/strong> a la que se quiere acceder para que no pueda ser modificada por un usuario con fines maliciosos;<\/li>\n<li><strong>Incluir en una lista blanca el nombre, las direcciones IP o los nombres DNS<\/strong> a los que requiere acceso tu aplicaci\u00f3n;<\/li>\n<li><strong>Filtrar las URLs para detectar a las maliciosas <\/strong>para que aquellas que no cumplan con los requisitos establecidos, no puedan ser procesadas. Al deshabilitar los esquemas de URL no utilizados, reduce la capacidad de un atacante para realizar solicitudes a trav\u00e9s de esquemas da\u00f1inos como: dict:\/\/, file:\/\/\/ y gopher:\/\/;<\/li>\n<li><strong>Implementar reglas de Firewall que eviten el tr\u00e1fico no deseado entre servidores,<\/strong> como puede ser, por ejemplo, un servidor web tratando de comunicarse con el DC de una red interna. Haciendo una separaci\u00f3n de entornos, se logra que en caso de una explotaci\u00f3n, el atacante no pueda moverse lateralmente.<\/li>\n<\/ul>\n<p>Para mantener seguros los datos de tu empresa y evitar ataques como los SSRF, \u00a1Explora nuestra oferta tecnol\u00f3gica de <a href=\"https:\/\/www.ikusi.com\/mx\/oferta-tecnologica\/ciberseguridad\/\" target=\"_blank\" rel=\"noopener noreferrer\">Ciberseguridad para redes y aplicaciones de Ikusi<\/a>!<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aprende todo sobre la vulnerabilidad web SSRF en nuestro blog. Descubre qu\u00e9 es, por qu\u00e9 puede poner en peligro informaci\u00f3n valiosa y c\u00f3mo prevenirla, \u00a1visita el art\u00edculo ahora!<\/p>\n","protected":false},"author":39,"featured_media":18959,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[170],"tags":[295],"temas":[18],"class_list":["post-10061","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-transformacion-de-las-empresas-mx","tag-ciberseguridad-mx","temas-ciberseguridad"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?<\/title>\n<meta name=\"description\" content=\"Descubre todo sobre el ataque SSRF y c\u00f3mo proteger la informaci\u00f3n sensible de tu empresa. Aprende sobre esta vulnerabilidad web y c\u00f3mo prevenirla\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/\" \/>\n<meta property=\"og:locale\" content=\"es_MX\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?\" \/>\n<meta property=\"og:description\" content=\"Descubre todo sobre el ataque SSRF y c\u00f3mo proteger la informaci\u00f3n sensible de tu empresa. Aprende sobre esta vulnerabilidad web y c\u00f3mo prevenirla\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/\" \/>\n<meta property=\"og:site_name\" content=\"Ikusi\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/IkusiVelatia\" \/>\n<meta property=\"article:published_time\" content=\"2023-05-12T07:00:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1280\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Daniel Michaus\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ikusi_espana\" \/>\n<meta name=\"twitter:site\" content=\"@ikusi_espana\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Daniel Michaus\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/\"},\"author\":{\"name\":\"Daniel Michaus\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/#\/schema\/person\/3da9366c29c7b1236cffbc000b09db79\"},\"headline\":\"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?\",\"datePublished\":\"2023-05-12T07:00:20+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/\"},\"wordCount\":1107,\"publisher\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg\",\"keywords\":[\"Ciberseguridad\"],\"articleSection\":[\"Transformaci\u00f3n de las empresas\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/\",\"url\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/\",\"name\":\"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?\",\"isPartOf\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg\",\"datePublished\":\"2023-05-12T07:00:20+00:00\",\"description\":\"Descubre todo sobre el ataque SSRF y c\u00f3mo proteger la informaci\u00f3n sensible de tu empresa. Aprende sobre esta vulnerabilidad web y c\u00f3mo prevenirla\",\"breadcrumb\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#primaryimage\",\"url\":\"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg\",\"contentUrl\":\"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg\",\"width\":1920,\"height\":1280},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/www.ikusi.com\/mx\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/#website\",\"url\":\"https:\/\/www.ikusi.com\/mx\/\",\"name\":\"Ikusi - Servicios de Digitalizaci\u00f3n y Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.ikusi.com\/mx\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/#organization\",\"name\":\"Ikusi\",\"url\":\"https:\/\/www.ikusi.com\/mx\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/06\/logo-ikusi.svg\",\"contentUrl\":\"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/06\/logo-ikusi.svg\",\"width\":1,\"height\":1,\"caption\":\"Ikusi\"},\"image\":{\"@id\":\"https:\/\/www.ikusi.com\/mx\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/IkusiVelatia\",\"https:\/\/x.com\/ikusi_espana\",\"https:\/\/www.instagram.com\/ikusi.velatia\/\",\"https:\/\/www.linkedin.com\/company\/ikusi\/\",\"https:\/\/www.youtube.com\/user\/IkusiGroup\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/#\/schema\/person\/3da9366c29c7b1236cffbc000b09db79\",\"name\":\"Daniel Michaus\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.ikusi.com\/mx\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/468b8a99738928b595b853505866cdfd3cb1be9f4100b43a99cad148072a0b06?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/468b8a99738928b595b853505866cdfd3cb1be9f4100b43a99cad148072a0b06?s=96&d=mm&r=g\",\"caption\":\"Daniel Michaus\"},\"url\":\"https:\/\/www.ikusi.com\/mx\/author\/daniel-michausuxmarketing-com\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?","description":"Descubre todo sobre el ataque SSRF y c\u00f3mo proteger la informaci\u00f3n sensible de tu empresa. Aprende sobre esta vulnerabilidad web y c\u00f3mo prevenirla","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/","og_locale":"es_MX","og_type":"article","og_title":"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?","og_description":"Descubre todo sobre el ataque SSRF y c\u00f3mo proteger la informaci\u00f3n sensible de tu empresa. Aprende sobre esta vulnerabilidad web y c\u00f3mo prevenirla","og_url":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/","og_site_name":"Ikusi","article_publisher":"https:\/\/www.facebook.com\/IkusiVelatia","article_published_time":"2023-05-12T07:00:20+00:00","og_image":[{"width":1920,"height":1280,"url":"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg","type":"image\/jpeg"}],"author":"Daniel Michaus","twitter_card":"summary_large_image","twitter_creator":"@ikusi_espana","twitter_site":"@ikusi_espana","twitter_misc":{"Escrito por":"Daniel Michaus","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#article","isPartOf":{"@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/"},"author":{"name":"Daniel Michaus","@id":"https:\/\/www.ikusi.com\/mx\/#\/schema\/person\/3da9366c29c7b1236cffbc000b09db79"},"headline":"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?","datePublished":"2023-05-12T07:00:20+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/"},"wordCount":1107,"publisher":{"@id":"https:\/\/www.ikusi.com\/mx\/#organization"},"image":{"@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg","keywords":["Ciberseguridad"],"articleSection":["Transformaci\u00f3n de las empresas"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/","url":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/","name":"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?","isPartOf":{"@id":"https:\/\/www.ikusi.com\/mx\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#primaryimage"},"image":{"@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg","datePublished":"2023-05-12T07:00:20+00:00","description":"Descubre todo sobre el ataque SSRF y c\u00f3mo proteger la informaci\u00f3n sensible de tu empresa. Aprende sobre esta vulnerabilidad web y c\u00f3mo prevenirla","breadcrumb":{"@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#primaryimage","url":"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg","contentUrl":"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/07\/ikusi_ikusi_image_893.jpg","width":1920,"height":1280},{"@type":"BreadcrumbList","@id":"https:\/\/www.ikusi.com\/mx\/blog\/ssrf\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.ikusi.com\/mx\/"},{"@type":"ListItem","position":2,"name":"Falsificaci\u00f3n de Solicitudes del Lado del Servidor (SSRF): \u00bfQu\u00e9 es y por qu\u00e9 es importante conocerlo?"}]},{"@type":"WebSite","@id":"https:\/\/www.ikusi.com\/mx\/#website","url":"https:\/\/www.ikusi.com\/mx\/","name":"Ikusi - Servicios de Digitalizaci\u00f3n y Ciberseguridad","description":"","publisher":{"@id":"https:\/\/www.ikusi.com\/mx\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ikusi.com\/mx\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.ikusi.com\/mx\/#organization","name":"Ikusi","url":"https:\/\/www.ikusi.com\/mx\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.ikusi.com\/mx\/#\/schema\/logo\/image\/","url":"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/06\/logo-ikusi.svg","contentUrl":"https:\/\/www.ikusi.com\/wp-content\/uploads\/2025\/06\/logo-ikusi.svg","width":1,"height":1,"caption":"Ikusi"},"image":{"@id":"https:\/\/www.ikusi.com\/mx\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/IkusiVelatia","https:\/\/x.com\/ikusi_espana","https:\/\/www.instagram.com\/ikusi.velatia\/","https:\/\/www.linkedin.com\/company\/ikusi\/","https:\/\/www.youtube.com\/user\/IkusiGroup"]},{"@type":"Person","@id":"https:\/\/www.ikusi.com\/mx\/#\/schema\/person\/3da9366c29c7b1236cffbc000b09db79","name":"Daniel Michaus","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.ikusi.com\/mx\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/468b8a99738928b595b853505866cdfd3cb1be9f4100b43a99cad148072a0b06?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/468b8a99738928b595b853505866cdfd3cb1be9f4100b43a99cad148072a0b06?s=96&d=mm&r=g","caption":"Daniel Michaus"},"url":"https:\/\/www.ikusi.com\/mx\/author\/daniel-michausuxmarketing-com\/"}]}},"_links":{"self":[{"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/posts\/10061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/users\/39"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/comments?post=10061"}],"version-history":[{"count":0,"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/posts\/10061\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/media\/18959"}],"wp:attachment":[{"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/media?parent=10061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/categories?post=10061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/tags?post=10061"},{"taxonomy":"temas","embeddable":true,"href":"https:\/\/www.ikusi.com\/mx\/wp-json\/wp\/v2\/temas?post=10061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}