
DNS Rebinding フレームワーク:
Burp CollaboratorのようにDNSビンを作成できます。
しかし、さらにいくつかの機能が追加されています...

作成されたサブドメインが解決するIP/ドメインとその回数を指定できます。現在はA、CNAME、AAAAレコードがサポートされています
そして、どこからリクエストされたか、何に解決されたかなどをログで確認できます。

脆弱なアプリケーションのソースは https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp から取得しています。
まず最初に、config.yamlの設定を確認してください。
また、設定内のすべてのパスワードとキーを変更することを忘れないでください。
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml
# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev
#Set up postgres and redis
sudo docker-compose up
#in ./BE
pip3 install -r requirements.txt
python3 dns.py # to start the dns server
# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run
# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -
apt -y install nodejs make gcc g++
# then in ./FE
npm install
npm start
もし少しでも自由な時間があれば、コントリビューションをお願いします。私にとって大きな意味があります :D
Keybaseで教えてください。