- 博客(54)
- 收藏
- 关注
原创 S&P‘24 SSRFuzz论文学习
这篇论文复现了《SSRFuzz: A Fuzzing Framework for Discovering SSRF Vulnerabilities》中的实验环境搭建过程。通过Docker容器配置了Ubuntu 22.04、MySQL数据库和PHP 7.4环境,并成功部署了TaintInfer污点分析工具和Fuzzer组件。实验结果显示系统能有效检测URL参数触发的SSRF漏洞,如成功识别出"url=http://www.baidu.com"的合法请求。但研究发现当前实现仅支持单参数检测,
2025-09-14 19:12:17
763
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅
1