Collaborator asosidagi tekshiruv namunasi
Ushbu BCheck Burp Scanner'ga SSRF'ni tekshirish uchun Burp Collaborator'dan foydalanish imkonini beradi.
Tekshiruv Referer sarlavhasida Burp Collaborator muomala ID'sini o'z ichiga olgan so'rov yuborish orqali ishlaydi. Agar Burp Collaborator ushbu so'rov natijasida biror muomala qabul qilsa, Burp Scanner SSRF muammosi haqida xabar beradi.
1-qadam: Metadata qo'shish
Ta'rif metadata bloki bilan boshlanadi. Mavjud metadata xossalari haqida batafsil ma'lumot olish uchun ma'lumotnoma hujjatlariga qarang.
2-qadam: So'rovni sozlash
Keyingi qadam - Burp Scanner yuboradigan so'rovni sozlash.
Namunadagi kod shuni anglatadiki, Burp Scanner audit qiladigan har bir so'rov uchun u Referer sarlavhasida Burp Collaborator muomala ID'sini o'z ichiga olgan ikkinchi so'rovni yuboradi. {generate_collaborator_address()} zaxiralangan o'zgaruvchisi Burp Collaborator'ni yangi muomala ID'sini yaratib, uni so'rovga joylashtirishga majbur qiladi.
3-qadam: Natijalarni tahlil qilish
Tekshiruvdagi so'nggi qadam - Burp Collaborator so'rov natijasida biror muomala qabul qilganini yoki qilmaganini ko'rish.
Ushbu if ifodasi http interactions shartidan foydalanadi. Agar so'rov natijasida Collaborator serveri HTTP muomalasini qabul qilsa, shart rost bo'ladi va Burp Scanner high jiddiylikdagi hamda firm ishonchlilik darajasidagi muammoni ko'taradi.
Ushbu BCheck'ni sinab ko'ring
Siz ushbu BCheck'ni Blind SSRF with out-of-band detection Web Security Academy laboratoriyasida sinab ko'rishingiz mumkin. Tekshiruv laboratoriyani to'liq yechib beradi.