
Extension SSRF pour burp Automatise la détection de SSRF dans toutes les requêtes
Plugin SSRF pour Burp qui automatise la détection des SSRF dans toutes les requêtes
![]()
Si vous rencontrez des problèmes ou souhaitez une fonctionnalité non listée ci-dessous Veuillez créer un nouveau ticket ci-dessous dans ce formulaire
git clone https://github.com/ethicalhackingplayground/ssrf-kinggradle buildIl effectue également les tests suivants basés sur cette recherche :
Référence :
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
et
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
et
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
et
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
et
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...






À partir de là, vous fuzzerez le paramètre pour tester les SSRF.

Si vous obtenez une prime, merci de me soutenir en m'offrant un café