DNS rebinding

Só leitura — não altera nada no alvo. Só em alvo seu ou autorizado por escrito.

O vetor

Vetor: o atacante controla um domínio cujo DNS muda de IP após o primeiro acesso, fazendo o navegador/servidor da vítima falar com um serviço interno. O que testamos: se serviços internos confiam em requisições por nome sem checar Host/rede.

Os passos

Passo 1 (metodologia/lab): usar um serviço de rebinding (ex.: rebind) apontando para 127.0.0.1; observar se um serviço local aceita.

O que esperar

  • VULNERÁVEL: serviço interno responde a requisições cujo Host é o domínio do atacante.
  • SEGURO: valida Host/Origin; serviços internos exigem auth; não expõe painéis a localhost sem token.

Como corrigir

Correção (P2): validar Host; auth em tudo interno; DNS pinning onde aplicável. Limpeza: só lab.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico