首页 > 其他分享 >SSRF-DNS重绑定DNS Rebinding

SSRF-DNS重绑定DNS Rebinding

时间:2023-09-19 13:22:22浏览次数:48  
标签:Rebinding SSRF IP 绑定 域名 DNS IP地址

DNS重绑定DNS Rebinding攻击在网页浏览过程中,用户在地址栏中输入包含域名的网址。浏览器通过DNS服务器将域名解析为IP地址,然后向对应的IP地址请求资源,最后展现给用户。而对于域名所有者,他可以设置域名所对应的IP地址。当用户第一次访问,解析域名获取一个IP地址;然后,域名持有者修改对应的IP地址;用户再次请求该域名,就会获取一个新的IP地址。对于浏览器来说,整个过程访问的都是同一域名,所以认为是安全的。这就造成了DNS Rebinding攻击。

  放到这个题目的环境上来看,我们使用各种方法想来实现绕过,但是都无法访问,既然如此我们使用DNS重绑定,从DNS域名解析入手,有一个想法就是通过修该域名对应的IP,使一个域名对应两个IP,那么在多次的访问之下产生的访问效果是一样的实现IP绕过。

  这里师傅们用的一样用这个链接: NDS Rebinding.实现重绑定。

 

 

 

然后直接使用burpsuite的repeater返包即可。

 

 

 

翻译

搜索

复制

<iframe></iframe>

标签:Rebinding,SSRF,IP,绑定,域名,DNS,IP地址
From: https://www.cnblogs.com/TinKode123/p/17714368.html

相关文章

  • DNS Records
    WhatareDNSrecords?DNSrecordsarespecificresourcerecordsstoredintheDNSdatabasethatallowustoconfigureandcontroladditionalinformationaboutourdomainname.UsuallywecansetupourDNSrecordstotellotherswhattypeofmailserverou......
  • DNS解析流程概述
    为了提高DNS的解析性能,很多网络都会就近部署DNS缓存服务器。于是,就有了以下的DNS解析流程。1、电脑客户端会发出一个DNS请求,问www.163.com的IP是啥啊,并发给本地域名服务器(本地DNS)。那本地域名服务器(本地DNS)是什么呢?如果是通过DHCP配置,本地DNS由你的网络服......
  • dns电脑服务器发生故障怎么修复
    DNS电脑服务器发生故障可能会导致网络连接问题、网页无法访问、或者电子邮件无法发送等情况。修复DNS电脑服务器故障可以采取多种方法,例如检查网络连接、更换DNS服务器等措施。当DNS电脑服务器发生故障时,可以采取以下修复措施:尝试刷新DNS缓存。刷新DNS缓存是一种快速解决DNS服......
  • Palo Alto防火墙---DNS安全篇
    老板:楼小楼,现在钓鱼网站太多了,稍不注意就有可能上当,有没有办法预防一下!楼小楼:老板,这个可以有,咱们的PA防火墙有DNS安全功能,可以针对钓鱼网站进行拦截防护。老板:搞它……PA的DNS安全是一种持续化的威胁防护服务,通过利用高级机器学习和预测分析,PA的DNS安全服务可提供实时的DNS请求分析......
  • SSRF 漏洞
    原理:SSRF:服务端请求伪造服务端提供了从其他服务端获取数据的服务,又没有对目标地址进行控制和过滤。 通过控制  内部请求资源的地址,请求内部私密资源或信息。 验证方式:dnslog工具dnslog等工具进行测试,看是否被访问  用例中将当前准备请求的url和参数编码成ba......
  • 设置dns服务
     UOS默认DNS是使用systemd机械DNS服务器,使用的文件为/etc/resolv.conf;设置永久DNS需要通过/etc/resolvconf/resolv.conf.d/下创建#cat/etc/resolvconf/resolv.conf.d/XXXnameserver223.5.5.5 ......
  • 08CSRFSSRF:为什么避免了XSS,还是“被发送”了一条微博?
    CSRF攻击时如何产生的?当用户在网站上进行登录认证后,网站会为其生成一个会话(session),并为该会话分配一个唯一的标识符(sessionID)。这个标识符通常存储在用户的浏览器的cookie中。当用户点击一个链接或提交一个表单时,浏览器会自动包含当前网站的cookie信息,包括会话标识符。这样,用户......
  • DNS协议的发展
    DNS协议的发展可以追溯到1983年,当时因特网开始采用层次树状结构的命名方法,并使用分布式的域名系统DNS。DNS的设计旨在解决当时因特网地址管理的混乱局面,使人们能够通过简单的名字来访问不同的主机。在DNS的早期,每个域都有一个单独的DNS服务器来存储该域的所有主机信息。然而,随着因......
  • linux DNS服务器配置
    1、yuminstall-ybind   安装域名服务vim/etc/named.conf这个服务使用 /etc/named.conf 作为配置文件。BIND在那个文件中使用像下面这样的一些语句:options:用于全局BIND配置。logging:配置哪些需要记录,哪些需要忽略。我推荐你看看 Linuxsyslogserver。zone:定......
  • SSRF漏洞拓展
    SSRF漏洞拓展目录SSRF漏洞拓展curl_exec函数一、ssrf配合gopher协议反弹shell二、ssrf配合gopher协议写马三、ssrf配合gopher协议ssh免密登录四、ssrf配合dict协议反弹shellcurl_exec函数一、ssrf配合gopher协议反弹shell实验环境:(1)192.168.142.201#redis服务器(2)192.168......