09. DNS Rebinding: origin과 endpoint의 경계
DNS Rebinding은 공격자가 소유한 hostname의 DNS 응답을 바꿔, 브라우저가 처음에는 외부 서버에서 코드를 받고 나중에는 같은 hostname으로 내부망이나 loopback 서비스에 연결하게 만드는 공격이다. 핵심은 DNS 자체를 해킹하는 것이 아니라 웹의 origin identity와 실제 network endpoint 사이의 간극을 이용하는 데 있다.
웹 공격 표면, 방어, 테스트 방법 / Web attack surfaces, defenses, and testing methods.
모든 태그 보기DNS Rebinding은 공격자가 소유한 hostname의 DNS 응답을 바꿔, 브라우저가 처음에는 외부 서버에서 코드를 받고 나중에는 같은 hostname으로 내부망이나 loopback 서비스에 연결하게 만드는 공격이다. 핵심은 DNS 자체를 해킹하는 것이 아니라 웹의 origin identity와 실제 network endpoint 사이의 간극을 이용하는 데 있다.
Padding oracle은 공격자가 보낸 암호문의 패딩이 유효한지 외부에서 구분할 수 있는 복호화 인터페이스다. 공격자는 키나 복호화 결과를 직접 보지 못해도, 이 1비트짜리 응답을 반복해서 물어 CBC 평문을 바이트 단위로 복구할 수 있다.
TL;DR: SQL Injection은 여전히 살아있는 가장 위험한 웹 취약점. 기본부터 Blind SQLi, Time-based 공격, sqlmap 활용까지 실전 완벽 정리.
TL;DR: SSRF(Server-Side Request Forgery)는 서버가 공격자가 지정한 임의의 URL로 요청을 보내도록 만드는 취약점입니다. 내부 네트워크 접근, 클라우드 메타데이터 탈취, 포트 스캔 등 다양한 공격이 가능합니다.