dns重绑定的一个实战技巧
2024-8-27 17:32:6 Author: mp.weixin.qq.com(查看原文) 阅读量:3 收藏

正文

有关dns重绑定原理在 https://t.zsxq.com/w69bT 里面以及讲过,这里不再多讲

这里从实战的角度来讲一讲在实际场景测试中怎么操作

这里以某音为例:

我们这里获取到某音的ip

跳转至: https://lock.cmpxchg8b.com/rebinder.html

这里A填写一个敏感ip(比如为某内网ip或者元数据ip),B填写为白名单ip

这里会自动生成一个域名,下面一行就是

a9fea9fe.7a0ee580.rbndr.us

我们使用nslookup命令来查看此域名的ip:

我们可以看到这里的ip其实是动态变化的,那么我们在测试的时候就可以 将http://a9fea9fe.7a0ee580.rbndr.us填到潜在存在ssrf的地方进行测试

如果你是一个长期主义者,欢迎加入我的知识星球,我们一起往前走,每日都会更新,精细化运营,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款

往期回顾

dom-xss精选文章

年度精选文章

Nuclei权威指南-如何躺赚

漏洞赏金猎人系列-如何测试设置功能IV

漏洞赏金猎人系列-如何测试注册功能以及相关Tips

技术交流请加笔者微信:richardo1o1 (暗号:growing)


文章来源: https://mp.weixin.qq.com/s?__biz=MzIzMTIzNTM0MA==&mid=2247495602&idx=1&sn=8fb8abae3434be061de24b3e7f198c0d&chksm=e8a5e5d1dfd26cc733eaefac6bb3c7b10c448769fda8b409fa547dc2fa03cf74927b2c5561e5&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh