09. DNS Rebinding: origin과 endpoint의 경계
DNS Rebinding은 공격자가 소유한 hostname의 DNS 응답을 바꿔, 브라우저가 처음에는 외부 서버에서 코드를 받고 나중에는 같은 hostname으로 내부망이나 loopback 서비스에 연결하게 만드는 공격이다. 핵심은 DNS 자체를 해킹하는 것이 아니라 웹의 origin identity와 실제 network endpoint 사이의 간극을 이용하는 데 있다.
방어 맥락을 포함한 실전 exploitation / Practical exploitation with defensive context.
모든 태그 보기DNS Rebinding은 공격자가 소유한 hostname의 DNS 응답을 바꿔, 브라우저가 처음에는 외부 서버에서 코드를 받고 나중에는 같은 hostname으로 내부망이나 loopback 서비스에 연결하게 만드는 공격이다. 핵심은 DNS 자체를 해킹하는 것이 아니라 웹의 origin identity와 실제 network endpoint 사이의 간극을 이용하는 데 있다.
Padding oracle은 공격자가 보낸 암호문의 패딩이 유효한지 외부에서 구분할 수 있는 복호화 인터페이스다. 공격자는 키나 복호화 결과를 직접 보지 못해도, 이 1비트짜리 응답을 반복해서 물어 CBC 평문을 바이트 단위로 복구할 수 있다.
TL;DR: SSRF(Server-Side Request Forgery)는 서버가 공격자가 지정한 임의의 URL로 요청을 보내도록 만드는 취약점입니다. 내부 네트워크 접근, 클라우드 메타데이터 탈취, 포트 스캔 등 다양한 공격이 가능합니다.
인터넷 라우팅이 흔들리면, 탈중앙화된 overlay도 함께 흔들린다.