有关dns重绑定原理在 https://t.zsxq.com/w69bT
里面以及讲过,这里不再多讲
这里从实战的角度来讲一讲在实际场景测试中怎么操作
这里以某音为例:
我们这里获取到某音的ip
跳转至: https://lock.cmpxchg8b.com/rebinder.html
这里A填写一个敏感ip(比如为某内网ip或者元数据ip),B填写为白名单ip
这里会自动生成一个域名,下面一行就是
a9fea9fe.7a0ee580.rbndr.us
我们使用nslookup命令来查看此域名的ip:
我们可以看到这里的ip其实是动态变化的,那么我们在测试的时候就可以 将http://a9fea9fe.7a0ee580.rbndr.us填到潜在存在ssrf的地方进行测试
如果你是一个长期主义者,欢迎加入我的知识星球,我们一起往前走,每日都会更新,精细化运营,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款
技术交流请加笔者微信:richardo1o1 (暗号:growing)