A10 Ssrf

Skills for exploiting server-side request forgery and related server-side attacks per OWASP A10:2021.

omkar-ukirde Updated

File contents

Server-Side Request Forgery (OWASP A10)

Forcing the server to make requests to unintended locations.

Skills

  • SSRF - Server-Side Request Forgery
  • WebSocket Attacks - WebSocket security testing

Quick Reference

Target URL Impact
Cloud metadata 169.254.169.254 Credentials, keys
Internal services localhost, 127.0.0.1 Port scan, access
File read file:///etc/passwd Local files

omkar-ukirde/Cyber-Security-Agent-skills/tree/main/skills/web/a10-ssrf commit 44bf11dcbb

Frequently asked questions

npx skillmds@latest add omkar-ukirde/a10-ssrf