kylemillerbuilds/safe-url-fetch
GitHub: kylemillerbuilds/safe-url-fetch
该模块通过 Scheme 白名单、全局 IP 校验、逐跳重定向验证和资源限制,在服务端请求用户提供的 URL 时防止 SSRF 漏洞。
Stars: 1 | Forks: 0
# safe-url-fetch
在你的服务器上请求用户提供的 URL,而不会产生 SSRF 漏洞。只需一个小型 Python 模块,无需维护“恶意 IP”列表,并且测试套件无需网络即可运行。每一项检查的存在都有其理由,因为一旦遗漏,内部系统就会暴露给外部访问。
标签:API密钥检测, Python, SSRF防护, Web安全, 安全防御库, 无后门, 网络请求, 蓝队分析, 输入验证, 逆向工具