前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Burp 自动SSRF插件

Burp 自动SSRF插件

作者头像
Khan安全团队
发布2021-01-25 14:52:26
1.4K0
发布2021-01-25 14:52:26
举报
文章被收录于专栏:Khan安全团队Khan安全团队

特征

  • ?? 测试所有请求是否存在任何外部交互。
  • ?? Checks to see if any interactions are not the users IP if it is, it's an open redirect.
  • ?? Alerts the user for any external interactions with information such as

扫描选项

  • ?? 支持被动和主动扫描。

参考:

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

代码语言:javascript
复制
GET http:// burpcollab / some / endpoint HTTP / 1.1
主机: example.com 

and

代码语言:javascript
复制
GET @ burpcollab / some / endpoint HTTP / 1.1
主机: example.com 

and

代码语言:javascript
复制
GET / some / endpoint HTTP / 1.1
主机: example.com : 80@burpcollab 

and

代码语言:javascript
复制
GET / some / endpoint HTTP / 1.1
主机: burpcollab 

and

代码语言:javascript
复制
GET / some / endpoint HTTP / 1.1
主机: example.com 
X-Forwarded-Host: burpcollab 

项目地址:

https://github.com/ethicalhackingplayground/ssrf-king#scanning-options

本文参与?腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-01-18,如有侵权请联系?cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体同步曝光计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 特征
  • 扫描选项
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
http://www.vxiaotou.com