如何使用SSRF-King在BurpSuite中实现自动化SSRF检测

访客4年前黑客资讯552

SSRF-King

SSRF-King是一款针对BurpSuite的SSRF插件,在该工具的帮助下,广大研究人员能够针对所有的请求实现自动化的SSRF检测。

SSRF,即Server-side Request Forge服务端请求伪造,指的是由攻击者构造的攻击链接传给服务端执行造成的漏洞,一般用来在外网探测或攻击内网服务。

功能介绍

测试所有外部交互的请求。

检查是否有任何交互不是来源于用户的IP,如果是的话,则开放重定向。

提醒用户发生了不安全的请求交互;

扫描选项支持被动扫描和主动扫描;

除此之外,该工具还会基于下列研究来执行测试:

引用:https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

GET http://burpcollab/some/endpoint HTTP/1.1

Host: example.com

...

GET @burpcollab/some/endpoint HTTP/1.1

Host: example.com

...

GET /some/endpoint HTTP/1.1

Host: example.com:80@burpcollab

...

GET /some/endpoint HTTP/1.1

Host: burpcollab

...

GET /some/endpoint HTTP/1.1

Host: example.com

X-Forwarded-Host: burpcollab

...

工具安装&构建

广大研究人员可以使用下列命令将该项目源码克隆至本地,并进行项目构建:

git clone https://github.com/ethicalhackingplayground/ssrf-king

gradle build

现在,我们将能够在该项目的build/libs目录下找到一个名为“ssrf-king.jar”的文件,我们接下来可以将其导入至BurpSuite之中。

或者,大家也可以直接访问该项目的【Releases】页面来下载预编译好的文件。

工具使用样例

加载需要测试的网页:

在BurpSuite中,将该站点添加进主机地址范围中:

加载功能插件SSRF-King:

记录Burp Collab Payload:

被动式爬取页面内容,SSRF-King将会实时测试请求中的所有内容:

当该工具插件发现安全漏洞之后,便会将信息记录在日志中,并添加一个警告提醒:

在下面这个界面中,我们可以对利用参数来进行SSRF模糊测试:

工具使用演示

视频地址:https://www.油管.com/watch?v=oIkPpgqKfsg

项目地址

SSRF-King:【GitHub传送门

相关文章

烟雨江湖非紫脉天赋如何搭配 烟雨江湖非紫脉天赋搭配5推荐

烟雨江湖非紫脉天赋如何搭配 烟雨江湖非紫脉天赋搭配5推荐

烟雨江湖非紫脉天赋怎么搭配?在烟雨江湖中天赋可以提升角色属性和强度,不同的天赋有各自不同的搭配方式。那么,非紫脉天赋该如何搭配呢?下面就是烟雨江湖非紫脉天赋搭配攻略了,小伙伴们一起来看看吧! 烟雨...

熊掌号:为什么说鱼和熊掌不可兼得!

熊掌号:为什么说鱼和熊掌不可兼得!

鱼和熊掌不能兼得。事实上,它来自孟子《鱼我所欲也》更早。它主要用来强调对面临任何工作时,你不能老是左顾右盼,同时说出来。两种直觉的和重要的对象往往不能兼得,必需丢弃。 好吧,自从百度张雄宣布以来,有时...

洛杉矶卫生局呼吁居民欧阳少恭是好是坏遵守安全指南以对抗变异

  据美国有线电视新闻网(CNN)报道,洛杉矶县公共卫生局局长芭芭拉·费雷尔(Barbara Ferrer)表示,应对新冠变异病毒的最佳方法是继续遵守新冠健康安全准则。   费雷尔表示,准则要求人们...

为什么咱们要运用HTTP Strict Transport Security

HTTP Strict Transport Security (一般简称为HSTS) 是一个安全功用,它告知浏览器只能经过HTTPS拜访当时资源, 制止HTTP办法。 0×01.myhack58百科...

找黑客一般费用多少(黑客雇佣平台

为什么要进行分区和格式化? 新的硬盘必须经过低格式化,分区,高级格式化等过程才能用于存放信息。硬盘销售商都已对硬盘进行了低级格式化,一般情况下用户必须对硬盘进行分和格式化。 什么是"4K对齐”?...

微信语音聊天记录同步接收怎么实现

    很多上班族可能会使用华为产品的手机,华为Nova青春版...