当前位置: 首页 > wzjs >正文

乡镇可以做门户网站学校网站建设培训方案模板

乡镇可以做门户网站,学校网站建设培训方案模板,阿里巴巴国际平台,免费个人网站申请ssrf漏洞在厂商的处理下可能进行一些特殊处理导致我们无法直接利用漏洞 有以下四种: 1.ip地址限制绕过 2.域名限制绕过 3.30x跳转绕过域名限制 4.DNS rebinding绕过内网ip限制 本章我们讲DNS rebinding 绕过内网 ip 限制 DNS rebinding 绕过内网 ip 限制 假…

ssrf漏洞在厂商的处理下可能进行一些特殊处理导致我们无法直接利用漏洞

有以下四种:

1.ip地址限制绕过

2.域名限制绕过

3.30x跳转绕过域名限制

4.DNS rebinding绕过内网ip限制

本章我们讲DNS rebinding 绕过内网 ip 限制

DNS rebinding 绕过内网 ip 限制 

       假设当前的ssrf漏洞仅允许访问域名,不允许访问任何IP地址,假如限制访问域名fjw.com

那么我们就无法访问内网或者其他地方,这时候我们怎么绕过呢?

       我们就用到了DNS rebinding 绕过内网 ip 限制,DNS rebinding 技术可以将域名和 IP 进行

重新绑定,并且设置超低的 TTL 值让 DNS 缓存快速过期重新获取新的解析记录,如果 SSRF 漏

洞限制了内网 IP 地址的访问,此时可以通过域名进行绑定内网地址的方式进行内网访问。

厂商限制原理:

绕过原理:

       我们利用DNS rebinding 技术将127.0.0.1与域名fjw.com绑定到一起,那么我们在域名解析的

时候就返回的IP是交错式的一个127.0.0.1一个192.168.112.12,两者相互交错,从而使我们可以访

问内网。

演示:

我们先进入rebinding网站:

URL:rbndr.us dns rebinding service

我们绑定了192.168.112.12和192.168.112.128,他们的域名在下面生成:

c0a8700c.c0a87080.rbndr.us

然后我们在kali里利用for循环通过dns服务器对域名进行解析:

可以看到域名解析有128也有12,说明我们已经绑定成功。

可以成功的混淆绕过ip限制了。

http://www.dtcms.com/wzjs/798074.html

相关文章:

  • 建设网站情况说明范文wordpress pc站m站
  • 如何做网站上抓视频绿色配色的网站
  • 制作网站结构设计造价员报考官网
  • intitle 无线网站制作如何利用问答类网站做推广
  • 成都网站软件定制开发云阳网站建设
  • 网站建设发展情况标书制作公司
  • 网站开发语言怎么查wordpress如何修改网页
  • 课程网站开发流程图及原型图房产网站怎么做
  • 福州cms建站网页搜索记录怎么恢复
  • 广州外贸型网站建设做网站每天都要花钱么
  • 泉州制作手机网站led灯外贸网站建设
  • 做网站题材百度最容易收录的网站
  • 网站排名哪家好域名状态查询
  • 做手机网站的好处优秀的网络广告案例
  • 北京网站建设公推广手机卡返佣平台哪个好
  • 心理咨询网站建设论文iis网站找不到网页
  • 中医院网站模板做网站哪个编辑器好用
  • 湘潭网站建设 都来磐石网络网站建设千套素材
  • 广西网站建设timkee珠海网站开发公司哪家好
  • 制作公司网站价格网站设计稿是怎么做的
  • 外贸网站支付接口wordpress页头图片
  • 推荐聊城做网站erp网站开发
  • 安阳网红打卡地快速排名优化系统
  • 珠海外贸网站建设数字化校园门户网站建设方案
  • 在国外网站做中国旅游推广莆田网站制作公司
  • 网站关键词排名快速提升电商营销策略
  • 品牌网站建设權威大蝌蚪徐州市工程建设交易平台
  • 贵阳网站建设建站解决方案中国建设人才网络学院
  • 岳西县住房和城乡建设局网站郑州网站建设价格
  • 有建设网站的软件吗厦门网站制作收费