
DNS Rebinding 프레임워크로 다음을 포함합니다:
Burp Collaborator처럼 DNS 빈(bin)을 생성할 수 있게 해줍니다.
하지만 몇 가지 더 많은 기능을 제공합니다...

생성된 서브도메인이 어떤 IP/도메인으로 몇 번 해석될지 지정할 수 있습니다. 현재는 A, CNAME 및 AAAA 레코드가 지원됩니다
그런 다음 로그에서 요청이 어디서 왔는지, 무엇으로 해석되었는지 등을 확인할 수 있습니다.

취약한 애플리케이션의 소스는 https://github.com/makuga01/dnsFookup/tree/master/vulnerableApp 에서 가져왔습니다.
먼저 config.yaml에서 구성을 확인하세요.
또한 config 안의 모든 비밀번호와 키를 변경하는 것을 잊지 마세요.
# First edit config.yaml as you please
# Don't forget to change the JWT secret!
vim config.yaml
# Install python & docker-compose
apt install docker-compose python3-pip
sudo apt-get install libpq-dev python-dev
#Set up postgres and redis
sudo docker-compose up
#in ./BE
pip3 install -r requirements.txt
python3 dns.py # to start the dns server
# for testing purposes development server is enough I think
FLASK_APP=app.py
FLASK_ENV=development
flask run
# Install npm
curl -sL https://deb.nodesource.com/setup_10.x | sudo -E bash -
apt -y install nodejs make gcc g++
# then in ./FE
npm install
npm start
시간이 조금 있다면 기여해 주세요. 정말 큰 의미가 있습니다 :D
키베이스에서 알려주세요.