
Материал переведен Life-Hack - Хакер
Часть 1: Разведка
Обычно в bug bounty программе с большим скоупом я начинаю с перечисления субдоменов, чтобы увеличить площадь атаки, но в этом случае я сосредоточился на одном веб-приложении моей цели (Yahoo Mail).

![[PHDays HackQuest 2017] Anonymizer: SSRF или чем может быть опасен curl - 1 [PHDays HackQuest 2017] Anonymizer: SSRF или чем может быть опасен curl - 1](https://www.pvsm.ru/images/2017/05/16/PHDays-HackQuest-2017-Anonymizer-SSRF-ili-chem-mojet-byt-opasen-curl.png)