πŸ“€ АвтоматичСский поиск SSRF уязвимостСй



Для поиска SSRF Π½Π° сайтС ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ инструмСнтом ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ SSRFire. ΠŸΡ€ΠΎΡΡ‚ΠΎ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя сайта, адрСс своСго сСрвСра (ΠΈΠ»ΠΈ Burp Collaborator) ΠΈ ΠΆΠ΄ΠΈΡ‚Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ².



Π’Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ ΠΎΠΏΡ†ΠΈΠΈ для поиска XSS ΠΈ Open Redirect. Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ инструмСнта Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ установлСнныС Python 3.7+ ΠΈ GO.



#web #xss #ssrf



Бсылка Π½Π° GitHub