恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

DNS重绑定攻击原理图解:whonow如何利用DNS响应绕过浏览器同源策略

  • 首页
  • 资讯中心
  • /
  • DNS重绑定攻击原理图解:whonow如何利用DNS响应绕过浏览器同源策略

相关资讯

计算机毕业设计之外语学院志愿者活动管理系统的设计与实现 2026/8/19 17:41:26
安全系统代码的上下文边界 2026/8/19 17:41:26
Qwen3.8-27B-Ridge-GGUF推理加速秘籍:启用MTP草稿投机解码,生成速度飙升 2026/8/19 17:41:26

最新资讯

551KB的WinAsar:不装Node、不记命令,拖拽两步搞定Electron的asar打包与解压
别再手动掐表了:免费PPT计时器让全屏演示自动开始倒计时
NeoEloquent 多对多关系指南:用 belongsToMany 构建好友与关注关系
零基础玩转Path of Building:5分钟上手流放之路最强Build规划工具
ppfuzz 路线图与未来展望:客户端原型链污染扫描技术的演进方向
显卡驱动反复装不好?Display Driver Uninstaller(DDU)驱动清理实战笔记

今日推荐

Windows 安卓应用安装终极方案:5分钟上手免费APK安装器,三步告别模拟器
WarcraftHelper 魔兽争霸3优化实战指南
抖音批量下载实战手册:用douyin-downloader把6小时手工劳动压缩到15分钟

本周热门

【文章复现】非线性值迭代自适应动态规划(ADP):离散时间非线性系统的策略迭代自适应动态规划算法研究附Matlab代码
【双层规划,节点出清价,绿证交易,CVaR方法】两级电力市场环境下计及风险的省间交易商最优购电模型附Matlab代码
隐式mpc+自适应mpc+时变mpc,线性时变模型预测控制附Simulink仿真

本月精选

如何用DamaiHelper实现演唱会门票的智能自动化抢购:完整技术解决方案指南
第4篇:59 倍性能差距的索引瓶颈定位——一次教科书级的全表扫描调优
终极歌词批量下载神器:5分钟解决离线音乐库歌词同步难题

DNS重绑定攻击原理图解:whonow如何利用DNS响应绕过浏览器同源策略

发布时间:2026/8/19 17:41:26
DNS重绑定攻击原理图解:whonow如何利用DNS响应绕过浏览器同源策略 DNS重绑定攻击原理图解whonow如何利用DNS响应绕过浏览器同源策略【免费下载链接】whonowA malicious DNS server for executing DNS Rebinding attacks on the fly (public instance running on rebind.network:53)项目地址: https://gitcode.com/gh_mirrors/wh/whonowDNS重绑定攻击DNS Rebinding是一种让攻击者绕过浏览器同源策略Same-origin policy、悄无声息访问内网服务的经典Web攻击手法。而whonow正是一款专为此设计的开源DNS重绑定攻击工具它是一台恶意DNS服务器能按需为同一个域名返回不同的IP地址让浏览器误以为始终访问的是同一个网站。更妙的是whonow 把重绑定规则直接编码进域名本身你甚至无需自建服务器直接用公共实例rebind.network:53就能发起测试。本文将以图解方式一步步拆解DNS重绑定攻击原理以及 whonow 如何用一行域名实现整场攻击。什么是DNS重绑定攻击3分钟看懂攻击原理DNS重绑定攻击原理并不复杂核心就一句话同一个域名第一次解析返回攻击者服务器的IP第二次解析却返回内网IP如 127.0.0.1 或 192.168.1.1。攻击流程大致如下攻击者注册一个域名并将其NS记录指向自己控制的DNS服务器受害者浏览器访问该域名DNS第一次解析返回攻击者服务器IP页面正常加载页面中的恶意JavaScript开始运行向同一个域名发起新的请求比如读取内网路由器管理页面此时浏览器再次查询DNS攻击者的DNS服务器返回内网IP浏览器以为域名没变依然按同一来源Origin放行请求——于是内网数据被恶意脚本读取并外传。整个过程的关键在于浏览器判定来源只看域名不看IP而攻击者恰恰在IP上做了手脚。为什么同源策略会被DNS重绑定绕过浏览器的同源策略规定只有当两个页面的协议 域名 端口完全一致时才允许互相访问资源。注意这里并不包含IP地址。这给DNS重绑定留下了可乘之机域名是文字标识它背后的IP是可以随时变化的浏览器每次访问会重新解析DNS尤其是TTL很短时只要域名不变浏览器就认为来源没变无论这个域名此刻指向的是公网服务器还是 127.0.0.1。于是攻击者利用DNS响应在合法公网IP与内网IP之间来回切换同源策略这道防火墙就被巧妙绕过了。whonow核心语法如何把重绑定规则写进域名whonow 最天才的设计是让子域名本身就充当重绑定规则。你不需要写任何配置文件只靠一条DNS查询就能定义第几次返回什么IP。一个典型的 whonow 域名长这样A.IP地址.规则[.IP地址.规则...].UUID.rebind.network其中规则只有三个关键词非常好记规则含义ntimes返回前面那个IP地址 n 次forever永远返回前面那个IP地址repeat从第一条规则重新开始循环例如这条域名表示第一次返回 34.192.228.43之后永远返回 192.168.1.1A.34.192.228.43.1time.192.168.1.1.forever.rebind.network而这一条则会在两个IP之间无限交替A.127.0.0.1.1time.10.0.0.1.1time.repeat.rebind.network是不是很像一段微型DNS小程序whonow 把攻击参数全部压缩进了域名复用性极强。规则的具体解析逻辑可以在 src/DomainRebind.js 中查看。图解一次完整的DNS重绑定攻击流程下面用一张流程图来还原 whonow 参与的完整攻击链条诱导访问受害者浏览器打开攻击者域名如evil.rebind.network首次解析whonow 按规则第一次返回攻击者服务器IP如34.192.228.43页面正常加载恶意脚本触发请求脚本向同一域名发起内网资源请求二次解析whonow 按规则第二次返回内网IP如127.0.0.1同源放行浏览器认为域名未变同源策略不拦截内网服务被访问数据外传脚本将窃取的内网数据发送到攻击者服务器。上图就是 whonow 服务器运行时的实时日志每一行都记录了一次DNS查询的来源IP、查询类型A记录以及返回的IP地址可以看到同一个域名在不同时刻被解析到了不同的地址——这正是重绑定攻击的数据来源。最快上手方法直接用公共DNS重绑定服务器whonow 的作者在rebind.network:53上部署了一个公共实例无需安装任何东西直接用dig就能体验dig rebind.network A.127.0.0.1.1time.10.0.0.1.1time.repeat.8f058b82-4c39-4dfe-91f7-9b07bcd7fbd4.rebind.network⚠️ 注意建议在规则后追加一个UUID 子域名如示例中的8f058b82-...。因为 whonow 会为每个唯一的域名在内存中保存独立的程序状态UUID 可以避免你的规则与其他使用者互相干扰确保状态计数不被意外改写。执行两次上面的查询你会发现第一次返回127.0.0.1第二次返回10.0.0.1第三次又回到127.0.0.1——重绑定效果一目了然。自建whonow服务器安装与最快配置方法虽然公共实例足够体验但想要完整掌控日志和规则自建一台更稳妥。whonow 基于 Node.js安装非常简单git clone https://gitcode.com/gh_mirrors/wh/whonow cd whonow npm install也可以直接全局安装npm install -g whonowlatest然后在服务器上启动默认DNS端口53需要 root 权限sudo whonow --port 53 --verbose常用参数还包括--default-answer无规则匹配时返回的默认IP默认127.0.0.1--logfile将DNS查询记录保存为CSV日志--max-ram-domains内存中最多保存的域名状态数量默认 1000 万超出后按先进先出清理。完整的参数说明可以查看 index.js 中的参数定义。源码解读whonow如何记住第几次响应whonow 的实现核心是一个轻量的状态机。在 src/DomainRebind.js 中parseProgram()负责把域名解析成一条条指令如times、forever、repeat组成一个指令数组next()每次被调用时根据programCounter程序计数器执行当前指令并决定返回哪个IP、是否递增计数器遇到repeat指令时计数器清零并重新开始实现无限循环。而在 index.js 中服务器为每个首次出现的域名在内存里创建独立的DomainRebind实例用对象保存状态。值得注意的一点是返回的DNS记录ttl被设置为1 秒见 index.js——超短TTL让浏览器很快重新发起DNS查询这正是重绑定攻击能够快速切换IP的技术保障。普通用户如何防御DNS重绑定攻击了解了攻击原理防御思路也就清晰了保持浏览器最新现代浏览器对DNS重绑定的防护越来越完善内网服务加强认证不要信任只有内网才能访问路由器、摄像头等设备务必修改默认密码谨慎浏览陌生网站尤其是涉及输入内网地址的页面使用带DNS重绑定防护的路由器/防火墙部分企业级设备已内置相关检测规则。总结DNS重绑定攻击利用浏览器看域名、不看IP的特性绕过同源策略而 whonow 用子域名即规则的设计把这种攻击的发起成本降到了极致——一行域名就是一次攻击。无论是学习Web安全原理还是进行渗透测试演练whonow 都是一份值得深入研究的开源教材。最后提醒一句请仅将本文内容用于合法的安全研究与授权测试切勿用于攻击他人系统。【免费下载链接】whonowA malicious DNS server for executing DNS Rebinding attacks on the fly (public instance running on rebind.network:53)项目地址: https://gitcode.com/gh_mirrors/wh/whonow创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号