子域名枚举 + 扫描路径 + JS分析 = 一万美金无回显ssrf
这是我在Facebook上发现的有关SSRF漏洞的文章,该漏洞可能允许恶意用户向Facebook公司网络发送内部请求。

1)子域枚举
通过进行一些子域枚举,我发现了以下子域:phishme.thefacebook.com
如果您读过我以前的文章《我在Facebook上发现的
子域名枚举 + 扫描路径 + JS分析 = 一万美金无回显ssrf
这是我在Facebook上发现的有关SSRF漏洞的文章,该漏洞可能允许恶意用户向Facebook公司网络发送内部请求。
通过进行一些子域枚举,我发现了以下子域:phishme.thefacebook.com
如果您读过我以前的文章《我在Facebook上发现的