你可以点击这里查看代码,以及一个现成的可使用的网站——你可以注册,创建新绑定规则,用它来破解某些东西,查看日志等等 。是的,这个网站只使用了http协议,我恨自己,我太懒了,不想去安装https 。
具体来说,它的作用是:
- 我告诉它一个子域,每解析三次到1.2.3.4,就解析一次到127.0.0.1
- 它会将数据放入数据库,并给出类似y1982ehiuwqh82319j2139821.gel0.space这样的子域名
- 当我针对这个子域进行解析查询时,DNS服务器会查找数据库中的数据,并加载到redis中,根据给定的规则以更快的速度回复未来的请求 。
若你想和我联系,可以直接在推特上找到我 。
本文由白帽汇整理并翻译,不代表白帽汇任何观点和立场
来源:https://nosec.org/home/detail/3185.html
原文:https://geleta.eu/2019/my-first-ssrf-using-dns-rebinfing/
白帽汇从事信息安全,专注于安全大数据、企业威胁情报 。
【通过DNS重绑定实施SSRF攻击】公司产品:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、NOSEC-安全讯息平台 。
为您提供:网络空间测绘、企业资产收集、企业威胁情报、应急响应服务
推荐阅读
- 揭西县,京明有机茶通过科技成果鉴定
- 山东茶树冻害成因分析及防护技术研究通过鉴定
- 配重墙可以拆除吗,配重墙已经拆了怎么补救
- 歙县,推广良种茶树 品牌市场并重发展茶业
- 日照,茶叶越冬防护被重视 明春茶价还依旧
- 綦江网友徒步穿越川黔茶盐古道重温历史
- 重塑价格体系与营销模式 促茉莉花茶业突围
- 日本茶道,注重为别人着想和修炼个人精神
- 英雄联盟|LGD职业选手Jay打假赛!《英雄联盟》官方重拳出击:终身禁赛
- 湖北邓村茶叶无公害农业标准化示范区通过验收
