# SSRF Lab3 本題 Blind SSRF with out-of-band detection(盲 SSRF + OAST) 的典型範例,重點在於伺服器會根據 Referer header 的值去發 HTTP request,我們要藉此觸發伺服器對 Burp Collaborator 的連線。 目標: 利用網站的 Referer header 被伺服器端 analytics 軟體解析並請求 的特性,觸發伺服器發 request 到 Burp Collaborator。 一樣進入網站攔截請求。   拿我們的子網域。 ``` 3y2v9y6t3wybuvcy1ky7j669o0uriu6j.oastify.com ``` 回到 Repeater 更改 Referer。    ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up