一、功能逻辑挖掘:
视频解析,格式转换,代码执行,在线笔记,数据采集等
二、参数盲测挖掘:
https://github.com/gh0stkey/HaE
借助HaE规则找到数据包配合测试,高亮显示配合手工测试,解决:测试参数值会不会带入ssrf

这个插件之前也讲过,就是遇到敏感信息就高亮,规则可以自己去定
1、Burp安装插件HaE
2、HaE规则配置文件修改
3、配置插件选项开启使用
三、检测插件:
https://github.com/banchengkemeng/Auto-SSRF
配置使用:
参考:https://mp.weixin.qq.com/s/99pPa1jrLR1t7_x40eH8TQ
全自动分析加测试
1、Burp安装插件Auto-SSRF
2、Collaborator配置和开启
主要就是collaborator的服务器配置,找了半天才找到一个能用的,还是用的上面文章的

3、配置插件选项开启监听使用
案例:

这个网站pdf转txt这里存在ssrf漏洞,但是我自己复现的时候发现它已经修复了,原本能通过file伪协议读到敏感内容的
这个就是通过bp插件搞出来的,我们就负责在可能存在漏洞的功能点去点点点
