# A10 Ssrf

> Skills for exploiting server-side request forgery and related server-side attacks per OWASP A10:2021.

- Skill: `omkar-ukirde/a10-ssrf` (Agent Skill, multi-file: 3 files)
- Install (CLI): `npx skillmds@latest add omkar-ukirde/a10-ssrf`
- Raw SKILL.md: https://api.skillmd.com/api/skills/omkar-ukirde/a10-ssrf/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: omkar-ukirde (https://skillmd.com/u/omkar-ukirde)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/omkar-ukirde/a10-ssrf

---


# Server-Side Request Forgery (OWASP A10)

Forcing the server to make requests to unintended locations.

## Skills

- [SSRF](references/ssrf.md) - Server-Side Request Forgery
- [WebSocket Attacks](references/websocket-attacks.md) - WebSocket security testing

## Quick Reference

| Target | URL | Impact |
|--------|-----|--------|
| Cloud metadata | 169.254.169.254 | Credentials, keys |
| Internal services | localhost, 127.0.0.1 | Port scan, access |
| File read | file:///etc/passwd | Local files |

