Loading

ssrf-server-side-request-forgery

نگه‌دارنده yaklang

راهنمای SSRF برای درخواست URL، resolve hostname و دسترسی ناخواسته به شبکهٔ داخلی.

نسخه فعلی
نامشخص
مجوز
نامشخص
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

مسیرهای سوءاستفاده از درخواست‌های server به مقصدهای داخلی، cloud metadata یا protocolهای دیگر را شناسایی می‌کند.

چه زمانی مناسب است؟

وقتی server URL fetch می‌کند، hostname resolve می‌کند، remote content را import می‌کند یا به سمت internal network و cloud metadata هدایت‌پذیر است استفاده شود.

یک playbook برای server-side request forgery ارائه می‌کند؛ سناریوهایی را پوشش می‌دهد که server URL می‌گیرد، hostname resolve می‌کند، محتوای remote را import می‌کند یا می‌تواند به سمت شبکه‌های داخلی، cloud metadata و secondary protocolها هدایت شود.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add yaklang/hack-skills --skill ssrf-server-side-request-forgery -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده