Vuln Patterns Ssrf

Use when auditing Python code involving HTTP client calls (requests, httpx, urllib, aiohttp), webhook endpoints, proxy forwarding, file/model downloads, or SVG/XML external resource loading. Covers CWE-918. Keywords: SSRF, server-side request forgery, requests.get, urllib, httpx, aiohttp, webhook, proxy, redirect, url fetch, file download, gethostbyname, is_private_url, DNS rebinding, cloud metadata

yhy0 edf3f4d 2 files · 25.9 KB Updated

File contents

yhy0/ghsa-skill-builder/tree/main/vuln-skills/skills/vuln-patterns-ssrf commit edf3f4d3a2

Frequently asked questions

npx skillmds@latest add yhy0/vuln-patterns-ssrf