← Volver al catálogo
SeguridadReferenciaAvanzadoGratis

Deteccion y Prevencion de SSRF

Guia tecnica completa para detectar, explotar y prevenir vulnerabilidades de Server-Side Request Forgery (SSRF) en aplicaciones web. Cubre SSRF ciego y no ciego, explotacion de metadatos en la nube (AWS, GCP, Azure) y estrategias de defensa con codigo Python.

Descargar SKILL.md

Descarga abierta · sin registro · para Python, AWS, GCP

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Enseña a detectar, explotar y prevenir vulnerabilidades SSRF en aplicaciones web, incluyendo tecnicas de bypass de filtros y explotacion de metadatos cloud.

// cómo_lo_hace

Proporciona una metodologia paso a paso con payloads de prueba, codigo de validacion de URLs en Python y comandos para reforzar la infraestructura cloud contra SSRF.

// ejemplo_de_uso

Úsala cuando desarrollas una feature que hace peticiones a URLs externas y quieres asegurarte de que no es explotable como proxy hacia servicios internos. Ej.: un atacante envía una URL de metadatos de AWS al endpoint de preview de imagen y obtiene las credenciales del rol IAM.

// plataformas

PythonAWSGCPAzure
Categoría
Seguridad
Tipo
Referencia
Nivel
Avanzado
Licencia
Apache-2.0
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…

// pase_cultiva_ia

Llévate todo el arsenal con el Pase

Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.

Pago único · IVA incluido · pago seguro con Stripe.

Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.