
Eine Burp Suite-Erweiterung zur Automatisierung der Suche nach pfadbasiertem Reverse-Proxy-SSRF.
https://www.example.com/api/v1/users versuchen wir das Payload /..;/..;/..;/..;/ in der Hoffnung auf eine 400 Bad Request-Antwort:https://www.example.com/api/v1/users/..;/..;/..;/ in der Hoffnung auf eine 404 Not Found-Antwortquery payloads.txt gespeichert.$ git clone https://github.com/ethicalhackingplayground/TProxer
Stellen Sie sicher, dass Sie Jython 2.7.2 verwenden.
TProxer wird unter der MIT-Lizenz vertrieben.