ตรวจ URL เสี่ยง SSRF
ตรวจ URL หา private IP, loopback, metadata endpoint และ internal hostname ที่อันตรายเมื่อ fetch ฝั่ง server ทันทีในเบราว์เซอร์
Loading tool...
ตรวจ URL เสี่ยง SSRF คืออะไร?
SSRF URL Risk Checker ตรวจ URL หา hostname และ IP ที่ไม่ควร fetch ฝั่ง server: loopback, private IP range, cloud metadata endpoint และ internal hostname ให้ผลประเมินทันทีโดยไม่มี network call
ประโยชน์หลัก
- ประเมินความเสี่ยงทันทีโดยไม่มี network call
- ครอบคลุม RFC 1918, loopback, link-local และ metadata range
- จับ internal TLD (.internal, .local, .corp)
- ฟรีและทำงานฝั่ง client ทั้งหมด
กรณีการใช้งาน
- •ตรวจ webhook URL ก่อน fetch ฝั่ง server
- •Audit redirect และ callback URL ในโค้ด
- •รีวิว security ของ URL ที่ user ส่งมา
- •ทดสอบ SSRF validation logic ระหว่างพัฒนา
- •สอน developer รู้จักรูปแบบการโจมตี SSRF
ตรวจ URL ว่าเสี่ยง SSRF หรือไม่
- วาง URL: ใส่ URL เต็มที่จะ fetch ฝั่ง server พร้อม protocol
- อ่านผลประเมิน: เครื่องมือเช็ก hostname กับ private range, loopback, metadata endpoint และ internal TLD
- บล็อก URL ที่อันตราย: ถ้าผลเป็น Dangerous ห้าม fetch URL นี้ฝั่ง server เพราะอาจเข้าถึง internal service หรือ cloud metadata
- เพิ่มใน allowlist: URL ที่ผ่านสามารถเพิ่มใน allowlist ของ server เพื่อเพิ่มชั้นความปลอดภัย
คุณสมบัติหลัก
- ตรวจจับ loopback (127.0.0.0/8, ::1, localhost)
- ตรวจ private range: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16
- จับ metadata endpoint ของ cloud (169.254.169.254)
- รู้จัก internal hostname (.internal, .local, .corp, .lan)
- ตรวจ IPv6 unique-local และ unspecified address
- ประเมินความเสี่ยงทันทีพร้อม badge ระดับความอันตราย