
SSRF-Plugin für burp automatisiert SSRF-Erkennung in allen Anfragen
SSRF-Plugin für Burp, das die SSRF-Erkennung in allen Anfragen automatisiert
![]()
Sollten Sie auf Probleme stoßen oder eine neue Funktion wünschen, die unten nicht aufgeführt ist, Bitte erstellen Sie ein neues Issue in diesem Formular
git clone https://github.com/ethicalhackingplayground/ssrf-kinggradle buildEs führt außerdem die folgenden Tests basierend auf dieser Forschung durch:
Referenz:
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
und
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
und
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
und
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
und
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...






Ab hier würden Sie den Parameter fuzzen, um auf SSRF zu testen.

Wenn Sie eine Prämie erhalten, unterstützen Sie mich bitte mit einem Kaffee