ssrf
Всё по теме «ssrf» на форуме Codeby.net. Обсуждений: 21. Разборы, инструменты и практика по информационной безопасности.
-
Статья SSRF эскалация привилегий в облаке: разбор CVE-2026-69502 и CVE-2026-76193
На пентесте Azure-инфраструктуры финтех-клиента в начале 2026 года я нашёл SSRF в кастомном API-прокси за 40 минут: параметр source_url в webhook-конфигураторе не фильтровал внутренние адреса. Ещё через час - managed identity токен с ролью Contributor через обращение к IMDS на 169.254.169.254...- Сергей Попов
- Тема
- adobe campaign classic azure sql database azure sql database уязвимость cve-2026-69502 cve-2026-76193 cwe-918 privilege escalation ssrf ssrf облако пентест облачных сервисов
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Writeup Web | Галерея | HackerLab
Название: Галерея Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/categories/web/564aa4b1-6073-448d-8cde-448222ea977c XP: 300 Вступление Вообще, я не делаю WriteUp'ы на те задания, которые его уже имеют на платформе. Однако после собственного решения, я решил его...- delifer
- Тема
- ctf file-upload-bypass gallery hackerlab php rce ssrf web write-up writeup
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Виртуальный сервер
Прямая ссылка на задание 1. recon nmap 2. banner grabing nmap 3. searchsploit 4. SSRF + FTP 5. Эскалация через su 🔐 Цель Сервер 192.168.2.213: Админ пишет: Недавно я арендовал VDS. Буду использовать её для различных пентест проектов, пока что я её не полностью подготовил, однако уже...- r0dd9
- Тема
- ctf ftp nmap ssrf
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Статья Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10
По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство этих уязвимостей остаются невидимыми для автоматических сканеров. OWASP ZAP честно отрабатывает свой чеклист, Nuclei прогоняет тысячи...- Сергей Попов
- Тема
- broken access control burp suite owasp top 10 owasp wstg sql инъекция ssrf web application security xss методология пентеста пентест веб-приложений тестирование безопасности уязвимости веб-приложений
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Статья SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth
Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам, которые...- delifer
- Тема
- bug bounty dns rebinding gopher протокол imdsv2 network policies port scanning via ssrf protocol smuggling rce ssrf wapt облачная безопасность aws пентест эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Cloud Pentesting: методология тестирования облачной инфраструктуры
В облачном пентесте первый скан часто даёт странную картину: наружу торчит мало, веб закрыт CDN и WAF, SSH нет, привычная карта сети почти пустая. При этом внутри аккаунта может лежать куда более опасная цепочка: роль приложения читает секреты production, CI/CD-пайплайн умеет передавать...- Luxkerr
- Тема
- cloud pentesting cloud reconnaissance cloud security cross-account access iam exploitation imds lateral movement ssrf облачный пентест
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья SSRF (Server-Side Request Forgery) в 2026: Эксплуатация и обход фильтров в современных API
🔄 Обновлено: 10.07.2026 Что такое SSRF и почему это критично Server-Side Request Forgery (SSRF) - уязвимость, позволяющая атакующему заставить сервер выполнить HTTP-запрос к произвольному адресу (внутреннему или внешнему) от своего имени. Входит в OWASP Top-10 (A10:2021) - включена по...- Luxkerr
- Тема
- dns rebinding imdsv2 server-side request forgery ssrf ssrf 2026 ssrf в api url parsing inconsistencies обход ssrf фильтров
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья SSRF в 2026: новые техники эксплуатации и bypass фильтров
SSRF в OWASP Top 10 Кажется, SSRF - это устаревшая уязвимость и все уже давно о ней знают. Чё, скажете, а зачем об этом писать, если всё давно понятно? На самом деле, она всё ещё остается одним из самых опасных и трудноуловимых видов атак. Ну, во-первых, 2026 год на дворе, а во-вторых - с...- Luxkerr
- Тема
- dns rebinding ssrf ssrf 2026 ssrf защита безопасность защита от ssrf обход фильтров эксплуатация уязвимостей
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Слепая SSRF через временные триггеры
Опять эти ваши SSRF... или почему прямо сейчас самое время учиться слепым атакам Привет, сетевой народ. Тот, кто здесь, в этом тихом углу сети, а не на порталах с очередным «топ-10 уязвимостей». Если ты читаешь это, значит, наша прошлая беседа об SSRF как о золотом билете в облачные метаданные...- xzotique
- Тема
- blind ssrf cloud docker infosec pentest ssrf ssrf тайминги time-based взлом информационная безопасность сети
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Использование SSRF для доступа к облачным метаданным
Эй. Ты, с горящими глазами. Да, ты, кто только что закрыл хакерский фильм, где за пять секунд взламывают пентагон тремя строчками кода на несуществующем языке. Выключи это. Сядь. Пришло время для суровой, неприглядной правды. Ты думаешь, что понимаешь SSRF? Ты натыкался на туториалы, где...- xzotique
- Тема
- cloud infosec pentest ssrf взлом информационная безопасность
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья XSS, CSRF и другие распространённые уязвимости веб-приложений
Даже самые передовые ИБ-решения не защитят бизнес, если базовая гигиена безопасности нарушена на уровне кода. Современные атаки на веб-приложения всё чаще используют удачные комбинации старых и новых техник: XSS давно не ограничивается захватом сессии, а CSRF способен работать даже сквозь...- Luxkerr
- Тема
- blind sqli broken access control csrf rce sql-инъекция sqli ssrf xss безопасность веб-приложений веб-пентест
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья OWASP Top 10 на практике: примеры атак и методы защиты
OWASP Top 10 — это список десяти наиболее критичных уязвимостей в веб-приложениях, составленный Open Web Application Security Project (OWASP). Каждая из этих уязвимостей представляет собой реальную угрозу, которая может привести к компрометации системы, утечке данных или нарушению работы...- Luxkerr
- Тема
- owasp top 10 sql-инъекция ssrf xss веб-безопасность защита от атак криптография ошибки аутентификации управление доступом уязвимости
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Post-Mortem 2024: Глубокий разбор реального взлома. Как хакеры слили данные, и чему это учит каждого пентестера 🔥
Сегодня мы не просто разберем очередной кейс. Мы проведем глубокий разбор инцидента ИБ, который мог случиться (и, возможно, уже случился) с любой компанией. Это не сухая теория, а выжимка из сотен пентестов и расследований. Ты увидишь, как цепочка, казалось бы, мелких ошибок превращается в...- Сергей Попов
- Тема
- aws security blue team ssrf анализ сценария атаки пентест разбор инцидента иб расследование утечки данных
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья OWASP Top 10 мертв? Готовься к 2025: Пентест API, облаков и мобилок. Полный фарш.
Забудь про OWASP Top 10, или почему ты не найдешь SQLi в 2025! 💡 Здарова, коллега! Пристегнись, сейчас будет мясо. Давай начистоту: когда ты в последний раз на реальном проекте находил классическую слепую SQL-инъекцию в id параметре? А теперь ответь честно: как часто ты ломал мозг над API...- Сергей Попов
- Тема
- bola burp suite frida ssrf безопасность облаков обход ssl pinning пентест api
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
W
Защита от SSRF из за GetImageSize
Всем привет. Мне нужно отключить редирект в функции GetImageSize При редиректе обходяться филтры на ftp://,phar:// Как это сделать? ini_set('allow_url_fopen', '0'); - не помог $image_tmp_name = sql($_POST["urlbanner"]); $wh_im = @GetImageSize($image_tmp_name)...- wallhack
- Тема
- ssrf
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
W
Нужна помощь с SSRF
Всем привет. Имеем SSRF через file_get_contents, но с ограничением по загрузки фотографий с расширением gif, png, jpg Фильтров ввода нет Такой вариант срабатывает file:///var/www/fastuser/data/www/site/1.png Есть возможность через враперы пхп что то сделать?- wallhack
- Тема
- ssrf
- Ответы: 2
- Раздел: Безопасность веб-приложений
-
Q
Статья В ИБ в 36 лет. 2 года позади
Приветствую, друзья. Ну что, вот и пошел 3-й год, с момента принятия решения окунуться в мир наступательной безопасности. Изменения в голове и трудности я и хотел бы описать, поэтому начнем. К теме заголовка Как наверное многие уже догадались, мне явно уже не 36 лет, а 38. Долго рассуждал...- Qulan
- Тема
- bugbounty oscp portswigger ssrf веб-безопасность обучение пентест саморазвитие
- Ответы: 33
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Reverse Proxy Bypass
Прежде чем перейти к конкретному найденному багу, стоит понимать саму суть проблемы: reverse proxy обходится не только через хитрые заголовки вроде X-Forwarded-For, но и банально тогда, когда бэкенд-сервис остаётся напрямую доступен из интернета в обход прокси-сервера. Часто причина кроется в...- puni359
- Тема
- bug bounty elasticsearch host header injection reverse proxy ssrf x-forwarded-for
- Ответы: 3
- Раздел: Безопасность веб-приложений
-
Немного о Bug Bounty, SSRF, CRLF и XSS
Привет, Codeby! Немного о том, как были найдены пара простых уязвимостей в ходе Bug Bounty. Я решил не соваться на HackerOne, а зарегистрировался на платформе попроще и поменьше, называется Intigriti, которая ориентирована на европейские компании. Выбрал цель и в первом же домене, который начал...- larchik
- Тема
- bug bounty bug hunting crlf penetration testing ssrf xss
- Ответы: 12
- Раздел: Мои статьи
-
R
Замутим POC? SSRF уязвимость
Значит есть уязвимость форума phpbb в функции удалённой загрузки аватара, линк CVE - CVE-2019-11767 Убил уже двое суток на поиск этой уязвимости, обойти фильтры получилось, но сделать url валидным не в какую не выходит Вот так выглядит запрос, к уязвимого параметру "avatar_remote_url" Вот так...- Raskolnikov
- Тема
- phpbb ssrf
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)