Loading [MathJax]/jax/input/TeX/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >DNS Rebind

DNS Rebind

作者头像
Jumbo
发布于 2018-11-23 02:39:37
发布于 2018-11-23 02:39:37
1.3K0
举报
文章被收录于专栏:中国白客联盟中国白客联盟

今天某大牛 @symollin 发我一篇博文,关于利用DNS Rebind盗窃某微信好友信息的,链接为:

https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/?from=timeline&isappinstalled=0

第一次接触这个,就像测试一下。

正常情况下,attack站由于同源策略的情况下无法访问victim站的信息,根据上面的博文里面的分析,为什么attack站能够获取本地127.0.0.1的微信好友信息呢,其中介绍了DNS Rebind。怎么说呢。

比如attack站点一开始解析到了attack ip,victim访问了attack站点,attack得到访问请求,把解析记录改成了127.0.0.1,这样attack站点访问自己就可以获取127.0.0.1本地的如微信好友信息。

如下面一个简单的demo

正常情况下,我访问attack(http://dnsrebind.chinabaiker.com/)是无法获取127.0.0.1上面的secret,是空白的,因为我A记录是在attack ip上的,由于同源策略无法获取。

但是如果我们attack接收到请求以后,调用如api修改A记录,改成127.0.0.1,这样dnsrebind.chinabaiker.com请求dnsrebind.chinabaiker.com就可以获取到127.0.0.1上面的secret,如果接收到数据则把敏感数据传输出去

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-10-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 中国白客联盟 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
DNS Rebinding 域名重新绑定攻击技术
近期斗哥在学习有关于浏览器同源策略方面的知识点,发现了一个有趣的绕过浏览器同源策略的方法,故在这一期的文章中与大家分享。
漏斗社区
2019/03/07
3.4K0
关于跨域以及Spring Boot的解决方案
同源策略(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。
lpe234
2020/07/27
6610
利用XSS进行CSRF,同源策略
更多的同源策略信息和跨域请求见:Jsonp&Cors跨域(同源策略、跨域、劫持漏洞)
h0cksr
2023/05/17
4280
30 分钟理解 CORB 是什么
我当前的 chrome 版本是 v68,如果是 v66 或更低版本可能提示的警告信息略有不同。印象中只对 CORS 比较熟悉,CORB 是个什么鬼?好奇心迫使我想要了解一下它到底是什么,于是暂时把手头工作放下查了一些资料并花时间汇总了一下,就有了这篇文章。
littlelyon
2018/10/19
2.1K0
【WEB安全】:CSRF
I am going to show you how someone can remotely install a simple, persistent filter within a GMail account and download all previous as well as snoop onto all future email conversations.
WEBJ2EE
2020/12/16
8670
【WEB安全】:CSRF
简单web安全入门
Secure by default, in software, means that the default configuration settings are the most secure settings possible……
linjinhe
2018/06/06
8880
同源策略与跨域请求
做前端开发经常会碰到各种跨域问题,通常情况下,前端除了 iframe 、script 、link、img、svg 等有限的标签可以支持跨域外(这也与这些标签的用途有关),其他的资源都是禁止跨域引用的。说到跨域,与浏览器的同源策略是密不可分的。那我们先来理解一下浏览器为什么要设置同源策略。
信安之路
2018/08/08
1.2K0
同源策略与跨域请求
Spring Boot中通过CORS解决跨域问题
很多人对跨域有一种误解,以为这是前端的事,和后端没关系,其实不是这样的,说到跨域,就不得不说说浏览器的同源策略。 同源策略是由Netscape提出的一个著名的安全策略,它是浏览器最核心也最基本的安全功能,现在所有支持JavaScript的浏览器都会使用这个策略。所谓同源是指协议、域名以及端口要相同。同源策略是基于安全方面的考虑提出来的,这个策略本身没问题,但是我们在实际开发中,由于各种原因又经常有跨域的需求,传统的跨域方案是JSONP,JSONP虽然能解决跨域但是有一个很大的局限性,那就是只支持GET请求,不支持其他类型的请求,而今天我们说的CORS(跨域源资源共享)(CORS,Cross-origin resource sharing)是一个W3C标准,它是一份浏览器技术的规范,提供了Web服务从不同网域传来沙盒脚本的方法,以避开浏览器的同源策略,这是JSONP模式的现代版。 在Spring框架中,对于CORS也提供了相应的解决方案,今天我们就来看看SpringBoot中如何实现CORS。
江南一点雨
2019/05/07
1.2K0
Spring Boot中通过CORS解决跨域问题
大多数人都不了解的漏洞....一文弄懂CSRF
本号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如有侵权请联系小编处理。
网络安全自修室
2022/05/16
1.4K0
大多数人都不了解的漏洞....一文弄懂CSRF
保护你的网站免受黑客攻击:深入解析XSS和CSRF漏洞
👋 你好,我是 Lorin 洛林,一位 Java 后端技术开发者!座右铭:Technology has the power to make the world a better place.
Lorin 洛林
2024/04/27
8000
保护你的网站免受黑客攻击:深入解析XSS和CSRF漏洞
浏览器工作原理 - 安全
浏览器默认两个相同的源之间是可以相互访问资源和操作 DOM 的。两个不同源之间要相互访问或者操作 DOM,会有一套基础的安全策略制约,即同源策略。
Cellinlab
2023/05/17
6420
浏览器工作原理 - 安全
揭密HTML 5带来的攻击手法
HTML5 是下一代的HTML,HTML5赋予网页更好的意义和结构。更加丰富的标签将随着对RDFa的,微数据与微格式等方面的支持,构建对程序、对用户都更有价值的数据驱动的Web。基于HTML5开发的网页APP拥有更短的启动时间,更快的联网速度。本文详细介绍了HTML5的普及,带来的新的安全威胁。 CORS(Cross-Origin Resource Sharing) 跨域资源共享 为了构建高品质的网站,以及满足日益增长的用户需求,HTML5针对SOP(同源策略)放宽了一些限
安恒信息
2018/04/09
9220
揭密HTML 5带来的攻击手法
HCTF2017-Deserted place-Writeup
出题思路来自于一个比较特别的叫做SOME的攻击方式,全名Same Origin Method Execution,这是一种2015年被人提出来的攻击方式,可以用来执行同源环境下的任意方法,2年前就有人做了分析。
LoRexxar
2023/02/21
6470
HCTF2017-Deserted place-Writeup
通过浏览器缓存来bypass CSP script nonce
原文被我发在freebuff上 http://www.freebuf.com/articles/web/133455.html
LoRexxar
2023/02/21
6290
通过浏览器缓存来bypass CSP script nonce
XSRF跨站请求伪造
在9000网站我们模拟攻击者修改了我们的图片源地址为8000网站的Cookie计数器页面网址。当我们访问9000网站的时候,在我们不知道、未授权的情况下8000网站的Cookie被使用了,以至于让8000网址认为是我们自己调用了8000网站的逻辑。这就是CSRF(Cross-site request forgery)跨站请求伪造(跨站攻击或跨域攻击的一种),通常缩写为CSRF或者XSRF
星哥玩云
2022/09/14
5340
rebindMultiA:一款功能强大的多重A记录重绑定攻击测试工具
rebindMultiA是一款功能强大的多重A记录重绑定攻击测试工具,该工具可以帮助广大研究人员通过针对目标域名执行多重A记录重绑定攻击,来测试目标域名或地址的安全情况。
FB客服
2023/08/08
2980
rebindMultiA:一款功能强大的多重A记录重绑定攻击测试工具
跨站的艺术-XSS入门与介绍
什么是XSS XSS全称跨站脚本(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS,比较合适的方式应该叫做跨站脚本攻击。 跨站脚本攻击是一种常见的web安全漏洞,它主要是指攻击者可以在页面中插入恶意脚本代码,当受害者访问这些页面时,浏览器会解析并执行这些恶意代码,从而达到窃取用户身份/钓鱼/传播恶意代码等行为。 上图就是一个典型的存储型XSS。 什么是Payload? Payload是一个专业术语,中文翻译
云鼎实验室
2018/04/02
1.2K0
跨站的艺术-XSS入门与介绍
阶段七:浏览器安全
32 | 同源策略:为什么XMLHttpRequest不能跨域请求资源–Web页面安全 浏览器安全分为三大块:Web页面安全、浏览器网络安全、浏览器系统安全。 同源策略 页面中最基础、最核心的安全策略:同源策略(same-origin policy) 如果两个URL协议相同、域名相同、端口相同,就称为这两个URL同源 同源策略就是说:相同源之间可以操作DOM、读取互相之间的Cookie、indexDB、locationStorage等页面数据以及网络层面共享。 也就解释了为什么同源策略限制了X
六个周
2022/10/28
5320
【愚公系列】2023年03月 其他-Web前端基础面试题(http_20道)
http: 超文本传输协议,是互联网上应用最为广泛的一种网络协议,是一个客户端和服
愚公搬代码
2023/03/16
7440
CSRF攻击与防御,Web安全的第一防线(源码,实战,5分钟科普文)
跨站请求伪造,也被称为“OneClick Attack”或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。
HACK学习
2019/08/07
9440
CSRF攻击与防御,Web安全的第一防线(源码,实战,5分钟科普文)
相关推荐
DNS Rebinding 域名重新绑定攻击技术
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档