ssrf-server-side-request-forgery
نگهدارنده yaklang
راهنمای SSRF برای درخواست URL، resolve hostname و دسترسی ناخواسته به شبکهٔ داخلی.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
مسیرهای سوءاستفاده از درخواستهای server به مقصدهای داخلی، cloud metadata یا protocolهای دیگر را شناسایی میکند.
چه زمانی مناسب است؟
وقتی server URL fetch میکند، hostname resolve میکند، remote content را import میکند یا به سمت internal network و cloud metadata هدایتپذیر است استفاده شود.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
npx skills add yaklang/hack-skills --skill ssrf-server-side-request-forgery -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.