dns-rebinding

  1. xzotique

    Статья DNS Rebinding: Как заставить браузер жертвы атаковать самого себя

    You must be registered for see element. Забудьте про свои сканеры уязвимостей, которые тупо долбят 169.254.169.254 и радуются, если видят 200 OK. Сейчас мы поговорим о настоящем колдовстве: как заставить браузер жертвы атаковать сам себя. Как обмануть ту самую пресловутую Same-Origin Policy...
  2. W

    Как воспроизвести атаку dns-rebinding?

    Всем привет Сканер nuclei нашел дырку [dns-rebinding:IPv4] [dns] [high] docker.site.ru ["10.75.3.151"] Как он ее нашел? Сервер при подключении не выдает информации Как воспроизвести такую атаку? Есть возможность как с ssrf сделать запрос таким методам к docker?