当前位置: 首页 > news >正文

SSRF11 各种限制绕过之DNS rebinding 绕过内网 ip 限制

ssrf漏洞在厂商的处理下可能进行一些特殊处理导致我们无法直接利用漏洞

有以下四种:

1.ip地址限制绕过

2.域名限制绕过

3.30x跳转绕过域名限制

4.DNS rebinding绕过内网ip限制

本章我们讲DNS rebinding 绕过内网 ip 限制

DNS rebinding 绕过内网 ip 限制 

       假设当前的ssrf漏洞仅允许访问域名,不允许访问任何IP地址,假如限制访问域名fjw.com

那么我们就无法访问内网或者其他地方,这时候我们怎么绕过呢?

       我们就用到了DNS rebinding 绕过内网 ip 限制,DNS rebinding 技术可以将域名和 IP 进行

重新绑定,并且设置超低的 TTL 值让 DNS 缓存快速过期重新获取新的解析记录,如果 SSRF 漏

洞限制了内网 IP 地址的访问,此时可以通过域名进行绑定内网地址的方式进行内网访问。

厂商限制原理:

绕过原理:

       我们利用DNS rebinding 技术将127.0.0.1与域名fjw.com绑定到一起,那么我们在域名解析的

时候就返回的IP是交错式的一个127.0.0.1一个192.168.112.12,两者相互交错,从而使我们可以访

问内网。

演示:

我们先进入rebinding网站:

URL:rbndr.us dns rebinding service

我们绑定了192.168.112.12和192.168.112.128,他们的域名在下面生成:

c0a8700c.c0a87080.rbndr.us

然后我们在kali里利用for循环通过dns服务器对域名进行解析:

可以看到域名解析有128也有12,说明我们已经绑定成功。

可以成功的混淆绕过ip限制了。

http://www.dtcms.com/a/274378.html

相关文章:

  • FREERTOS根本不能使用连续接收串口思想
  • C语言的程序控制语句
  • 多态 使用场景
  • 【构建Tomcat版本检查工具:自动检测并提醒版本更新】
  • 云、实时、时序数据库混合应用:医疗数据管理的革新与展望(中)
  • 解决Linux绑定失败地址已使用(端口被占用)的问题
  • day050-ansible剧本与变量
  • 云暴露面分析完整指南
  • 2025年7月11日—基础算法—高精度
  • 删除mysql文件夹时显示在另一程序中打开
  • 期权交易完整版教程简介
  • 工具分享--IP与域名提取工具
  • YOLOv13来了!基于超图增强的自适应视觉感知实时目标检测
  • 数据结构第一章复杂度的认识
  • WebSocket 重连与心跳机制:打造坚如磐石的实时连接
  • 005---Xilinx Viivado FIFO (二)---fifo IP核使用总结
  • python之set详谈
  • 大数据驱动的酒店用品需求预测模型研究 开发——毕业论文,毕业设计——仙盟创梦IDE
  • Linux驱动基本概念(内核态、用户态、模块、加载、卸载、设备注册、字符设备)
  • linux文件系统目录结构以及交互界面
  • 稳定币将成为新时代的重要金融工具
  • Pandas:数据类型转换
  • c99-柔性数组
  • NVME在ubuntu上总是导致死机
  • Android simpleperf生成火焰图
  • 深度解析 DApp 开发:从技术架构到商业落地的全链路解决
  • Linux 进程管理核心机制
  • 掌握Spring声明式事务传播机制:AOP与ThreadLocal的协同工作
  • 破解异构日志清洗五大难题,全面提升运维数据可观测性
  • 用FunctionCall实现文件解析(一):环境准备与基础知识