SSRFとDNS Rebidingの組み合わせ。 ローカルのIPアドレスを示すドメインを使ってローカルにアクセスする。 検証と実際のアクセスタイミングがずれることを利用する

efclefcl のブックマーク 2019/08/23 17:52

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

EC2上でDNS RebindingによるSSRF攻撃可能性を検証した

    AWS EC2環境でのDNS Rebindingについて検証したので紹介します。 まずは、「前回までのおさらい」です。先日以下の記事でSSRF攻撃およびSSRF脆弱性について紹介しました。 SSRF(Server Side Request Forgery)徹底...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう