본문 바로가기
Security#Security조회 1

DNS Rebinding란?

정의

DNS TTL을 이용해 same-origin 정책 우회. 내부 네트워크 공격.

DNS Rebinding

  1. 공격자 도메인 DNS TTL=0
  2. 1차 조회 — 공격자 IP
  3. 브라우저가 JS 로드
  4. DNS 재조회 — 피해자 내부망 IP
  5. 같은 origin으로 내부망 접근

🔗 함께 보면 좋은 용어

Security 전체 →