黑客、渗透测试和网络安全工具,武装您的安全武器库!
专业漏洞赏金报告,详细说明了如何利用盲SSRF漏洞,进而通过Shellshock(CVE-2014-6271)实现远程代码执行,并已通过带外DNS回调加以确认。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此仓库包含一份专业的漏洞赏金报告,演示了成功利用盲SSRF漏洞,该漏洞触及了存在Shellshock(CVE-2014-6271)漏洞的内部CGI端点。通过带外(OAST)DNS回调确认了远程命令执行,展示了完整的攻击链和技术分析。