链接:https://hackerone.com/reports/1409727
在使用“ import as docs”特性的 LarkDocs 中发现了一个 SSRF (服务器端请求伪造)漏洞,这个漏洞有可能被用于访问内部网络上运行的服务。
我的想法
这个作者的writeup: https://sirleeroyjenkins.medium.com/bypassing-ssrf-protection-to-exfiltrate-aws-metadata-from-larksuite-bf99a3599462
[…] Day309: 11.5 […]
赞赞