Red Agent 视角:它如何一步步推理出 SSRF
wiz.io | 博客 | #cloud | #ai-pentesting | #ssrf | #credential-exposure | #red-agent | #gcp-cloud-run | #local-file-read
摘要
Red Agent POV 系列第一篇:自主渗透智能体在某 GCP Cloud Run API 的 URL 抓取器上绕过 GitHub 链接白名单,实现从 SSRF 到本地文件读取的攻击链,并从 /proc/self/environ 提取出真实可用的 GCP 服务账号凭证。
- 发布时间
- 收录时间
Skip to content