Niebezpieczne adresy: Co kryje się za http://0/?
Niebezpieczne adresy: Co kryje się za http://0/?
W świecie cyberbezpieczeństwa pojawiły się niepokojące informacje na temat adresu http://0/. Ten z pozoru niewinny URL może prowadzić do poważnych problemów, a eksperci z GitHuba ujawnili, że istnieje możliwość zdobycia nawet ~50000 PLN za jego zbadanie. Jak to możliwe?
Adres http://0/ to skrócona wersja http://0.0.0.0/, który w rzeczywistości prowadzi do lokalnego hosta, czyli 127.0.0.1. Taka sytuacja stwarza ryzyko potencjalnych ataków, zwłaszcza w kontekście podatności Server Side Request Forgery. Jak zauważyli eksperci, można wykorzystać to do nieautoryzowanego dostępu do systemów.
Warto również zwrócić uwagę na inne adresy, takie jak http://2130706433/, które również prowadzą do 127.0.0.1. Dla cyberprzestępców to prawdziwe świeże mięso, a każdy, kto zrozumie te mechanizmy, może zyskać przewagę w tej grze.
Na podstawie: Źródła








