用于Burp的SSRF插件,自动化检测所有请求中的SSRF漏洞
![]()
如果您遇到任何问题,或者想要下面未列出的新功能 请在此表单下方创建一个新的Issue
git clone https://github.com/ethicalhackingplayground/ssrf-kinggradle build它还基于以下研究执行以下测试:
参考:
https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
和
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
和
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
和
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
和
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...






从此处开始,你需要对参数进行模糊测试以检测SSRF。

如果你获得了奖金,请通过请我喝杯咖啡来支持
