exploit-ssrf
SSRF/服务器请求伪造危害证明。确认服务端可控 URL、Webhook、图片抓取、PDF 渲染、导入回调、代理下载、重定向跟随或 XML/XXE SSRF 后使用。先识别 URL 解析器、重定向/DNS 行为、fetcher 协议能力和回显/OOB/错误/异步通道,再按受控 callback、metadata 根目录、角色名、localhost/banner 分层证明可达;不读取完整云凭证,不扫描内网,不写入内网服务。
Quellinformationen
- Repository
- haibo3434358/ScareAISec
- Letzte Quellaktivität
- 9. Juni 2026 um 19:01
- Erkannte Sprache von SKILL.md
- Chinesisch
- Sterne
- 61
- Forks
- 33
Installationsoptionen
Standardmäßig ist der Prompt ausgewählt, der zuerst die Quelle prüft. Sie können zu einem direkten Befehl wechseln oder eine lokale Kopie herunterladen.
Quelldateien prüfen
Lesen Sie SKILL.md und alle von SkillsMP angezeigten Begleitdateien, bevor Sie sich für eine Installation entscheiden.