当前位置: 首页 > news >正文

SSRF DNS重绑定绕过法

DNS 重绑定

(1)基本概念
DNS 重绑定(DNS Rebinding)是一种利用 DNS 解析机制的缺陷,绕过浏览器 “同源策略” 或服务器 “IP 过滤”,实现对目标主机(如客户端本地、服务器内网)访问的攻击技术。其核心是通过控制 DNS 服务器,让同一域名在短时间内解析到不同的 IP 地址。

(2)DNS重绑定绕过
常规 SSRF 防御中,服务器会过滤127.0.0.1、内网 IP 等敏感地址,但攻击者可通过 DNS 重绑定绕过该限制:

攻击者构造恶意域名(如rebind.example.com),让其先解析为 “允许访问的公网 IP”(通过服务器的 IP 过滤);
服务器发起请求时,DNS 将该域名重新解析为 “敏感 IP”(如127.0.0.1或192.168.1.100);
服务器最终访问敏感 IP,实现 SSRF 攻击,此时常规的 “IP 过滤” 防御失效(因服务器校验的是第一次解析的 IP)
(3)工作原理
攻击者完全控制一个域名(例如 evil.com)的 DNS 服务器。他可以进行如下配置:

设置极短的 TTL (Time-To-Live):例如 0 秒或几秒,告诉解析器不要缓存记录,每次都重新查询。

配置两条 A 记录:

第一次查询:返回一个合法的、受攻击者控制的公网 IP(例如 1.2.3.4)。这一步是为了通过应用程序的“白名单/黑名单”校验。

第二次查询:返回一个目标内网 IP(例如 192.168.1.1)。这一步是真正的攻击

绕过安全限制:
对浏览器:利用 “同源策略” 仅校验域名不校验 IP 的特性,让脚本先通过公网 IP 加载,再通过 DNS 切换解析到目标 IP,实现对本地 / 内网服务的访问;
对服务器:若服务器仅校验 “域名是否合法” 或 “首次解析的 IP”,则切换后的目标 IP 会被服务器默认访问,绕过 IP 过滤。

实战:

(1)网页工具:(1)配置DNS重绑定

打开 rebinder.html 页面,访问如下网址,配置DNS重绑定。

https://lock.cmpxchg8b.com/rebinder.html

如上所示A对应的IP地址就是要绕过的IP地址,本关卡需要写为127.0.0.1,对于B的ip地址,随即填一个的IP地址即可,这里使用默认的192.168.0.1。通过修该域名对应的IP,使一个域名对应两个IP,那么在多次的访问之下产生的访问效果是一样的实现IP绕过。

(2)生成域名如下:

7f000001.c0a80001.rbndr.us

(3)尝试命令行ping这个域名7f000001.c0a80001.rbndr.us,如下所示,符合DNS重绑定的需求,在两个ip地址192.168.0.1和127.0.0.1之间切换。

(4)利用DNS重绑定获取flag

使用生成的域名构造Payload/?url=7f000001.c0a80001.rbndr.us/flag.php
注意:这里不用/?url=http://,直接写就行了

注:里推荐使用burpsuite的intruder模块,来批量发送请求,以利用时间差完成ssrf

图片

http://www.jsqmd.com/news/1035826/

相关文章:

  • 2026南阳焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • RuoYi issue4: Unauthorized Role Assignment Deletion
  • 2026陕西焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • MonkeyCode开源版API调试工具:在云IDE里直接测试接口(免费,替代Postman)
  • 全栈应用的状态同步:从前后端割裂到实时一致,分布式数据的协调方案
  • 2026 年人来灯亮智能开关推荐:优智者感应灵敏 - 思溯深度专栏
  • 2026 亨得利辟谣维权完整版:全网仿冒售后电话曝光 + 原厂维保收费标准对照(建议保存) - 亨得利官方维修中心
  • 2026年 道路沥青路面/彩色沥青道路/沥青混凝土厂家推荐榜单:覆盖小区、园区、停车场与厂房地坪混凝土的优质品牌解析 - 品牌发掘
  • Loop:Agent发展的第四个Engineering已经来了
  • 2026内江焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • 2026杭州黄金回收实测:拱墅上城萧山余杭钱塘全覆盖,免费上门验金,让闲置金饰安稳变现 - 百福黄金回收
  • 喜马拉雅VIP音频本地化深度解析:Go+Qt5跨平台下载器实战指南
  • LangGraph重试机制:3步解决AI工作流中的失败问题
  • 用过才敢说!2026年最值得用的专业AI论文平台
  • WinBtrfs驱动深度解析:让Windows原生支持Btrfs文件系统的完整方案
  • 2026汕头焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • RuoYi issue5: Department Hierarchy Rebinding
  • 2026年6月知识产权商标注册公司推荐:TOP5实力榜专业评测市场份额案例 - 品牌推荐
  • hu
  • 2026黔南焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • 2026随州焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • 基于MOBI文件解析的Kindle封面元数据修复技术
  • Hermes Agent Skill Runtime 架构拆解:让 AI Agent 不再从零开始
  • 2026上海焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • 解锁米哈游游戏字体:HoYo-Glyphs开源字体库创意应用全攻略
  • 拉萨市空调维修/中央空调维修|本地避坑指南,满分五星平台|欧米到家首选 - 欧米到家
  • 终极免费浏览器AI图像标注工具:make-sense.ai完全指南
  • 2026内蒙古焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • 2026柳州焊缝探伤检测权威机构排行 TOP 本地高频选择,无损检测 + UT+RT+PT 检测 附电话地址 - 中安检测集团
  • Zotero Actions Tags:终极智能文献自动化管理指南