Ssrf

Ssrf taxonomy generated by the site skill importer.

2 件のスキル
M
exploiting-server-side-request-forgery

作成者 mukul975

この exploiting-server-side-request-forgery スキルは、URL取得機能、Webhook、プレビュー機能、クラウドメタデータアクセスなど、SSRFの影響を受けやすい機能を、許可されたWeb対象で評価するのに役立ちます。検出、バイパス試験、内部サービスのプロービング、Security Audit の検証までを案内するワークフローを備えています。

Security Audit
お気に入り 0GitHub 0
M
exploiting-api-injection-vulnerabilities

作成者 mukul975

Security Auditチーム向けの、APIを対象にSQLインジェクション、NoSQLインジェクション、コマンドインジェクション、LDAPインジェクション、SSRFをパラメータ・ヘッダー・リクエストボディ全体で検証するための exploiting-api-injection-vulnerabilities skill です。危険な入力を見極め、基準応答と比較し、バックエンド連携がインジェクト可能かどうかを確認するのに役立ちます。

Security Audit
お気に入り 0GitHub 0