La falsificación de solicitud del lado del servidor es una vulnerabilidad en la que un servidor se conecta a un host arbitrario proporcionado por el atacante.
Al realizar pruebas, es útil tener un host disponible en Internet donde el servidor se puede conectar. Por lo general, esto no funcionará con su PC de casa o de trabajo, porque está detrás de un firewall o detrás de NAT. Si el servidor se conecta a su dirección IP, su enrutador bloqueará la conexión. Lo ideal sería tener un servidor con una dirección IP pública, como un VPS con un proveedor de alojamiento. Alternativamente, puede configurar el reenvío de puertos en su enrutador.
Una alternativa es utilizar un servicio de terceros. Por ejemplo, el Burp Collaborator es un servidor que le notificará cualquier interacción con él.
Tenga en cuenta que no es necesariamente una vulnerabilidad si un servidor remoto se conecta a su servidor. La vulnerabilidad se produce si el servidor expone la información de la red local en la que se encuentra. Luego, puede explotar el "lado del servidor" de SSRF para navegar por la red a la que normalmente no puede acceder.