返回介绍

Finding Your First SSRF!

发布于 2024-10-11 20:34:01 字数 1043 浏览 0 评论 0 收藏 0

Let’s review the steps you can take to find your first SSRF:

让我们回顾一下你可以采取的步骤来找到你的第一个 SSRF:

  1. Spot the features prone to SSRFs and take notes for future reference.
  2. Set up a callback listener to detect blind SSRFs by using an online service, Netcat, or Burp’s Collaborator feature.
  3. Provide the potentially vulnerable endpoints with common internal addresses or the address of your callback listener.
  4. Check if the server responds with information that confirms the SSRF. Or, in the case of a blind SSRF, check your server logs for requests from the target server.
  5. In the case of a blind SSRF, check if the server behavior differs when you request different hosts or ports.
  6. If SSRF protection is implemented, try to bypass it by using the strategies discussed in this chapter.
  7. Pick a tactic to escalate the SSRF.
  8. Draft your first SSRF report!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文