尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

SSRF DNS重绑定绕过法

SSRF DNS重绑定绕过法
📅 发布时间:2026/6/20 12:10:13

DNS 重绑定

(1)基本概念
DNS 重绑定(DNS Rebinding)是一种利用 DNS 解析机制的缺陷,绕过浏览器 “同源策略” 或服务器 “IP 过滤”,实现对目标主机(如客户端本地、服务器内网)访问的攻击技术。其核心是通过控制 DNS 服务器,让同一域名在短时间内解析到不同的 IP 地址。

(2)DNS重绑定绕过
常规 SSRF 防御中,服务器会过滤127.0.0.1、内网 IP 等敏感地址,但攻击者可通过 DNS 重绑定绕过该限制:

攻击者构造恶意域名(如rebind.example.com),让其先解析为 “允许访问的公网 IP”(通过服务器的 IP 过滤);
服务器发起请求时,DNS 将该域名重新解析为 “敏感 IP”(如127.0.0.1或192.168.1.100);
服务器最终访问敏感 IP,实现 SSRF 攻击,此时常规的 “IP 过滤” 防御失效(因服务器校验的是第一次解析的 IP)
(3)工作原理
攻击者完全控制一个域名(例如 evil.com)的 DNS 服务器。他可以进行如下配置:

设置极短的 TTL (Time-To-Live):例如 0 秒或几秒,告诉解析器不要缓存记录,每次都重新查询。

配置两条 A 记录:

第一次查询:返回一个合法的、受攻击者控制的公网 IP(例如 1.2.3.4)。这一步是为了通过应用程序的“白名单/黑名单”校验。

第二次查询:返回一个目标内网 IP(例如 192.168.1.1)。这一步是真正的攻击

绕过安全限制:
对浏览器:利用 “同源策略” 仅校验域名不校验 IP 的特性,让脚本先通过公网 IP 加载,再通过 DNS 切换解析到目标 IP,实现对本地 / 内网服务的访问;
对服务器:若服务器仅校验 “域名是否合法” 或 “首次解析的 IP”,则切换后的目标 IP 会被服务器默认访问,绕过 IP 过滤。

实战:

(1)网页工具:(1)配置DNS重绑定

打开 rebinder.html 页面,访问如下网址,配置DNS重绑定。

https://lock.cmpxchg8b.com/rebinder.html

如上所示A对应的IP地址就是要绕过的IP地址,本关卡需要写为127.0.0.1,对于B的ip地址,随即填一个的IP地址即可,这里使用默认的192.168.0.1。通过修该域名对应的IP,使一个域名对应两个IP,那么在多次的访问之下产生的访问效果是一样的实现IP绕过。

(2)生成域名如下:

7f000001.c0a80001.rbndr.us

(3)尝试命令行ping这个域名7f000001.c0a80001.rbndr.us,如下所示,符合DNS重绑定的需求,在两个ip地址192.168.0.1和127.0.0.1之间切换。

(4)利用DNS重绑定获取flag

使用生成的域名构造Payload:/?url=7f000001.c0a80001.rbndr.us/flag.php
注意:这里不用/?url=http://,直接写就行了

注:里推荐使用burpsuite的intruder模块,来批量发送请求,以利用时间差完成ssrf

图片

本文来自博客园,作者:Doll_Marker,转载请注明原文链接:https://www.cnblogs.com/dollaikun/p/20627124

相关新闻

  • 2026 亨得利辟谣维权完整版:全网仿冒售后电话曝光 + 原厂维保收费标准对照(建议保存) - 亨得利官方维修中心
  • MonkeyCode开源版API调试工具:在云IDE里直接测试接口(免费,替代Postman)
  • Loop:Agent发展的第四个Engineering已经来了

最新新闻

  • 大模型竞赛实战路线:从3090显存限制到Kaggle提交的硬核路径
  • TMS320F28335与XDS100V3使用问题记录
  • 马克·布鲁克揭秘负载均衡系统经济学:M/M/c 模型延迟随服务器数量渐近改善
  • Java XML解析安全指南:从XXE漏洞原理到实战防御
  • AMD Radeon 780M Windows下跑ComfyUI实战指南
  • 2026年6月最新劳力士中国官方售后客服热线地址及服务网点查询 - 劳力士服务中心

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号