
Un'estensione di Burp Suite progettata per automatizzare il processo di individuazione di SSRF basato sul percorso del proxy inverso.
https://www.example.com/api/v1/users proviamo il payload /..;/..;/..;/..;/ sperando in un 400 Bad Request:https://www.example.com/api/v1/users/..;/..;/..;/ sperando in un 404 Not Foundquery payloads.txt$ git clone https://github.com/ethicalhackingplayground/TProxer
Assicurati di usare Jython 2.7.2
TProxer è distribuito sotto Licenza MIT