digMeMore
6.29K subscribers
244 photos
18 videos
24 files
514 links
Contact: @YShahinzadeh
Download Telegram
A New Era of SSRF - Exploiting URL Parser in Trending Programming Languages!

#SSRF
#Book

@digmemore
Server Side Request Forgery (SSRF)

#SSRF
#Book

@digmemore
نحوه تجزیه و تحلیل URL ها توی زبان های برنامه نویسی مختلفه و ممکنه باعث به وجود اومدن باگ بشه.
حالا یکی دو نمونه از استفاده هایی که میشه باهاش کرد دور زدن مکانیزم های دفاعی برای SSRF و Open Redirect هست، که قبلا یه مقاله در موردش گذاشتیم.
رایتاپ زیر هم درک خوبی از این موارد بتون میده.

https://medium.com/entersoftsecurity/a-secret-note-to-bug-hunters-about-url-structure-and-its-parsers-2982f70ff6d6

#SSRF
#Bypass

@digmemore