第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

dns rebinding做ssrf怎樣進行防御呢~

dns rebinding做ssrf怎樣進行防御呢~

拉莫斯之舞 2018-10-23 10:47:35
問題場景例如http://axxx.com/?url=http://b.com/想獲取http://b.com/下的網(wǎng)頁內(nèi)容,則需要向該域名發(fā)起請求但是需要避免訪問到內(nèi)網(wǎng)對b.com域名進行ip解析的時候是外網(wǎng),接著真正請求b.com的時候解析的ip變成了內(nèi)網(wǎng)這樣利用了這個時間差就構造了一個ssrf攻擊的場景涉及dns rebinding目前想到的一種最暴力的就是添加白名單的方式希望能有大佬分享一下解決方案,不勝感激目前是用nodejs在對這個ssrf做防御,有沒有可能在真正發(fā)送請求的時候拿到域名對應請求的ip呢
查看完整描述

1 回答

?
PIPIONE

TA貢獻1829條經(jīng)驗 獲得超9個贊

問題已解決,有個req.socket.remoteAddress字段可以判斷請求的地址ip

查看完整回答
反對 回復 2018-10-23
  • 1 回答
  • 0 關注
  • 1042 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網(wǎng)微信公眾號