Deteccion y Prevencion de SSRF
Guia tecnica completa para detectar, explotar y prevenir vulnerabilidades de Server-Side Request Forgery (SSRF) en aplicaciones web. Cubre SSRF ciego y no ciego, explotacion de metadatos en la nube (AWS, GCP, Azure) y estrategias de defensa con codigo Python.
Descarga abierta · sin registro · para Python, AWS, GCP
// qué_hace
Enseña a detectar, explotar y prevenir vulnerabilidades SSRF en aplicaciones web, incluyendo tecnicas de bypass de filtros y explotacion de metadatos cloud.
// cómo_lo_hace
Proporciona una metodologia paso a paso con payloads de prueba, codigo de validacion de URLs en Python y comandos para reforzar la infraestructura cloud contra SSRF.
// ejemplo_de_uso
Úsala cuando desarrollas una feature que hace peticiones a URLs externas y quieres asegurarte de que no es explotable como proxy hacia servicios internos. Ej.: un atacante envía una URL de metadatos de AWS al endpoint de preview de imagen y obtiene las credenciales del rol IAM.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…
// pase_cultiva_ia
Llévate todo el arsenal con el Pase
Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.
Pago único · IVA incluido · pago seguro con Stripe.
Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.