Burp์ Collaborator์ ์ด์ฉํ์ฌ, ํ๊ฒ ์๋ฒ์ SSRF์ ์ทจ์ฝํ์ง ์์๋ผ ์ ์์
์ฌ์ฉ ์์)
target.com์ request์ Refer, hosts, URL์ ์ ๋ ฅ ๋ฐ๋ parameter ๋ฑ์๋ค Collaborator์์ ๋ณต์ฌํ URL({random_strings}.oastify.com)์ ๋ฃ๊ณ ์์ฒญ, ์ด ๋ Collaborator ํญ์ ๋ฐ์์ด ์ฌ ๊ฒฝ์ฐ ํด๋น ์น ์๋ฒ์ SSRF ์ทจ์ฝ์ ์ด ์์์ ์ธ์ง
(ํ๊ฒ ์๋ฒ๊ฐ ์์์ URL์๋ค ์์ฒญ์ ํ๊ธฐ ๋๋ฌธ์, ๋ง์ฝ http://localhost/admin?changePassword=1234 ๊ฐ์ ์์ฒญ์ด ๊ฐ๋ฅ์ผํด ์ ์์ ์ธ ๋์์ด ์ํ๋๋ค๋ฉด ์ด๋ SSRF์ ์ทจ์ฝ)
https://www.youtube.com/watch?v=-iNidz-O2FY
https://portswigger.net/blog/introducing-burp-collaborator
Introducing Burp Collaborator
Today's release of Burp Suite introduces Burp Collaborator. This new feature has the potential to revolutionize web security testing. Over time, Burp Collaborator will enable Burp to detect issues lik
portswigger.net
Lab
https://portswigger.net/web-security/ssrf/blind/lab-out-of-band-detection
Lab: Blind SSRF with out-of-band detection | Web Security Academy
This site uses analytics software which fetches the URL specified in the Referer header when a product page is loaded. To solve the lab, use this ...
portswigger.net
'๐์ ๋ณด๋ณด์ > ์ทจ์ฝ์ ๋ถ์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์ทจ์ฝ์ ๋ถ์ - SSL(TLS) ์ธ์ฆ์ ๋ถ์ ๋๊ตฌ(ssllabs, sslyze, sslscan) (0) | 2024.11.26 |
---|---|
์ทจ์ฝ์ ๋ถ์ - ํ๋ก์ธ์ค ์์์ ์๋ ๋๋ฒ๊น (0) | 2024.09.10 |
์ทจ์ฝ์ ๋ถ์ - Living Off the Land (LOTL) (0) | 2024.04.24 |
์ทจ์ฝ์ ๋ถ์ - ์๋์ฐ ์๋ํ๋ ์ค ๊ณต๊ฒฉ ํ๊ฒฝ ๊ตฌ์ถ (0) | 2024.03.24 |
์ทจ์ฝ์ ๋ถ์ - Office 365(์์๋ฃฉ) ๋ฒ์ ๋ค์ด๊ทธ๋ ์ด๋ (0) | 2024.03.16 |