performing-blind-ssrf-exploitation - 执行盲注 SSRF 漏洞利用与网络探测
使用带外技术和时间分析检测并利用盲注服务端请求伪造漏洞。
标签
更新于: 2026-09-21该技能可以做什么
- 识别盲注 SSRF 输入点
- 使用带外检测确认盲注 SSRF
- 枚举内部网络和端口
- 访问云元数据端点
- 绕过 SSRF 过滤器
- 通过 DNS 渗漏数据
输入
- 目标应用程序 URL 或 API 端点
- 易受攻击的输入参数
- 带外回调域名
- 授权 Token
输出
- 盲注 SSRF 评估报告
- 带外交互日志
- 内部网络主机和端口映射
要求
- Burp Suite Professional 或 interact.sh
- 包含 requests 库的 Python 运行环境
- 可控服务器或 VPS
