同源策略绕过共2篇
DNS重绑定攻击:内网穿透的幽灵-姚望未来 | 网络安全攻防实验室

DNS重绑定攻击:内网穿透的幽灵

1. 攻击技术演进史DNS重绑定(DNS Rebinding)是一种利用DNS TTL过期机制绕过同源策略(SOP)的攻击技术,其发展历程呈现三个阶段:传统重绑定(2007-2015)依赖短TTL(1秒)快速切换IP主要攻击...
bit-safe的头像-姚望未来 | 网络安全攻防实验室钻石会员bit-safe14天前
0235
DNS重绑定攻击:绕过同源策略的幽灵渗透-姚望未来 | 网络安全攻防实验室

DNS重绑定攻击:绕过同源策略的幽灵渗透

1. 漏洞核心原理DNS重绑定(DNS Rebinding) 是一种利用DNS TTL过期机制,绕过浏览器同源策略(SOP)的攻击技术。攻击者通过控制域名解析,使同一域名在会话期间指向不同IP(如内网地址),实...
bit-safe的头像-姚望未来 | 网络安全攻防实验室钻石会员bit-safe14天前
0326