Skip to content

Latest commit

 

History

History
39 lines (21 loc) · 2.46 KB

Server Side Request Forgery.md

File metadata and controls

39 lines (21 loc) · 2.46 KB

Server-Side Request Forgery (SSRF)

Kelemahan SSRF terjadi setiap kali aplikasi web mengambil sumber daya jarak jauh tanpa memvalidasi URL yang diberikan pengguna. Aplikasi target mungkin memiliki fungsi untuk mengimpor data dari URL, menerbitkan data ke URL, atau membaca data dari URL yang dapat dirusak. Hal ini memungkinkan penyerang memaksa aplikasi untuk mengirim permintaan yang dibuat ke tujuan yang tidak terduga, bahkan ketika dilindungi oleh firewall, VPN, atau jenis daftar kontrol akses jaringan (ACL) lainnya.

Challenge 11 - Make crAPI send an HTTP call to "www.google.com" and return the HTTP response.

  • Kembali ke halaman dashboard, tekan tombol Contact Mechanic

alt text

  • Hidupkan Intercept pada Burp Suite

alt text

  • Isi form lalu tekan tombol Send Service Requests

alt text

  • Setelah Burp Suite terbuka, klik kanan lalu pilih Do intercept > Response to this request

alt text

alt text

  • Selanjutnya tekan tombol Forward

alt text

  • Jika mendapatkan response berikut, klik kanan lalu pilih Send to Repeater

alt text

alt text

  • Pindah ke tab Repeater dan tekan tombol Send

alt text

  • Ubah nilai parameter mechanic_api menjadi https://www.google.com lalu tekan tombol Send

alt text