TGViewer
Mandegar SEC🎩 Mandegar SEC🎩 @mandegar_sec · 3.22K subscribers
Post #1140 2.92K
موقع تست SSRF فقط روی "169.254.169.254" تمرکز نکنید

خیلی وقت‌ ها مشکل اصلی، اختلاف بین Parser ها و Resolver هاس، نه خود Payload.

برای همین این موارد رو هم به Wordlist اضافه کنید :
http://127.1/
http://0/
http://[::ffff:127.0.0.1]/
http://user@internal.host/
http://allowed.com@127.0.0.1/
Decimal / Octal IP
Redirect → Internal Target

📌Tips :
حتماً سناریوی Redirect رو هم تست کنید بعضی برنامه‌ ها فقط URL اولیه رو اعتبارسنجی میکنن، اما بعد از Redirect، درخواست بدون محدودیت به مقصد داخلی ارسال میشه.

برای دریافت به‌روزرسانی‌های امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel

#BugBounty #SSRF #WebSecurity #Recon
  • ❤ 6
More from @mandegar_sec
  1. Oct 5, 2026چند Payload برای تست Open Redirect 👀 اگه روی Open Redirect کار میکنین، فقط https://evil.c…
  2. Oct 5, 2026https://www.darkcell.se/divar-fa
  3. Sep 25, 2026خب سلام اومدیم یه مقدار درباره execve یه توضیح بدیم که احتمالا همتون وقتی یکم با strace کا…
  4. Sep 20, 2026😎 مدل GPT-6 ASTRA به صورت رایگان در MiniApps در دسترس است! قدرتمندترین مدل شرکت OpenAI، ب…
  5. Sep 20, 2026🔸نوتلا، کلاشنیکف و رویای عاشقانه؛ وقتی بلاگرها برای تروریسم یارگیری می‌کنند! گروه‌های تند…
  6. Sep 14, 2026🔴 تحریم‌ها این‌بار به HTTPS بانک‌های ایرانی رسیدند! ماجرا چیه؟ 🤔 گزارش‌ها می‌گن بعضی از…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →