非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Red Agent 视角:它如何一步步推理出 SSRF

摘要

Red Agent POV 系列第一篇:自主渗透智能体在某 GCP Cloud Run API 的 URL 抓取器上绕过 GitHub 链接白名单,实现从 SSRF 到本地文件读取的攻击链,并从 /proc/self/environ 提取出真实可用的 GCP 服务账号凭证。
发布时间
收录时间

原文 ↗

相关内容

返回