offensive-ssrf

仓库创建 2026年3月4日最近提交 2 个月前SkillHot 收录 23 天前
▸ 精选理由

强调盲 SSRF 与云环境利用,适合云安全评估场景。

▸ 风险提示

可用于未授权内网探测与数据泄露,谨慎使用。

这个 Skill 做什么

SSRF 漏洞识别、盲 SSRF 与云元数据探测的测试清单。

把 SSRF 的检测与利用要点浓缩成实用清单:包括普通/盲 SSRF 的发现、OOB 验证、云元数据(AWS/GCP/Azure)探测和常见绕过手法。适合渗透测试、红队或代码审计时系统化排查请求伪造问题,尤其在需要验证云端敏感接口时用得上。特色是把盲 SS RF 和云元数据枚举等高级场景也覆盖,方便一步步验证与复现。

开发编程SSRF云元数据盲注通用
2.8k
Stars
455
Forks
40
仓库内 Skill
+144
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/SnailSploit/Claude-Red/main/Skills/web/offensive-ssrf/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/SnailSploit/Claude-Red/main/Skills/web/offensive-ssrf/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# SKILL: Server-Side Request Forgery (SSRF)

## Metadata
- **Skill Name**: ssrf
- **Folder**: offensive-ssrf
- **Source**: https://github.com/SnailSploit/offensive-checklist/blob/main/ssrf.md

## Description
Server-Side Request Forgery testing checklist: SSRF discovery, blind SSRF with out-of-band, cloud metadata endpoints (AWS/GCP/Azure), SSRF filter bypass techniques (IP encoding, DNS rebinding, redirect chains), and SSRF to RCE escalation. Use for web app SSRF testing and bug bounty.

## Trigger Phrases
Use this skill when the conversation involves any of:
`SSRF, server-side request forgery, blind SSRF, cloud metadata, AWS metadata, GCP metadata, SSRF bypass, DNS rebinding, redirect chain
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有