Скачать
Nginx SSRF misconfiguration CTF Challenge Solved (DNS Rebinding technique)
Автор: CyberSecurity Enjoyer
Загружено: 2025-08-24
Просмотров: 262
Описание:
Nginx SSRF Misconfiguration Challenge – Real-World Web Exploitation 🚨🕵️
Challenge:
https://www.root-me.org/en/Challenges...
Check out my other videos on web exploitation, CTFs, and practical hacking!
Course playlist:
• Full Bug Bounty Course
Web Basics video:
• Web App BASICS Every Bug Bounty Hunter Sho...
Ever wanted to see how a simple Nginx misconfiguration can open the door to devastating SSRF attacks? This video walks you through a practical challenge where you’ll exploit real-world Nginx SSRF vulnerabilities—exactly the kind that catch both blue and red teams off guard in 2025. You’ll see how attackers pivot from basic misconfig to deep internal access, all using open-source tools and clever payloads.
Nginx SSRF misconfiguration CTF Challenge Solved
🎯 What You’ll Learn
Skill Application
From bug discovery to internal compromise
How proxy_pass and location blocks create SSRF risk
Evading SSRF filters and blacklists
Attacking AWS metadata, Redis, and more via SSRF
SSRF bugs are everywhere—and most devs don’t even know they exist until it’s too late. This challenge pulls back the curtain on how these bugs work, how attackers chain them for maximum impact, and how you can defend your own infrastructure or find these vulnerabilities in bug bounty/CTF scenarios. If you’re serious about web security, mastering SSRF is non-negotiable.
Your support helps me keep bringing you the most up-to-date cybersecurity and hacking content. Smash that subscribe button so you never miss a drop!
#SSRF #Nginx #WebExploitation #CyberSecurity #EthicalHacking #WebSecurity #InfoSec #Pentesting #BugBounty #HackingTechniques #WebVulnerabilities
What other web exploitation topics are you most interested in? Want a deep-dive on filter bypasses or custom payloads? Drop your suggestions below! 👇
Развернуть
Доступные форматы для скачивания:
Похожие видео
array(20) {
["90AdmqqPo1Y"]=>
object(stdClass)#6625 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "90AdmqqPo1Y"
["related_video_title"]=>
string(147) "Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS"
["posted_time"]=>
string(21) "4 года назад"
["channelName"]=>
NULL
}
["kWqmKudZM74"]=>
object(stdClass)#6634 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "kWqmKudZM74"
["related_video_title"]=>
string(130) "КАК СТАТЬ ХАКЕРОМ ЗА 18 МИНУТ - ПОЛНАЯ ДОРОЖНАЯ КАРТА ОТ НОВИЧКА ДО ПРОФИ"
["posted_time"]=>
string(25) "2 недели назад"
["channelName"]=>
NULL
}
["RKUVSORSLJk"]=>
object(stdClass)#6623 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "RKUVSORSLJk"
["related_video_title"]=>
string(49) "Зеленский летит в пропасть"
["posted_time"]=>
string(23) "6 часов назад"
["channelName"]=>
NULL
}
["XASBkzQE00s"]=>
object(stdClass)#6629 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "XASBkzQE00s"
["related_video_title"]=>
string(139) "Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом."
["posted_time"]=>
string(23) "1 месяц назад"
["channelName"]=>
NULL
}
["k0vxDSHu15U"]=>
object(stdClass)#6617 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "k0vxDSHu15U"
["related_video_title"]=>
string(57) "This CTF challenge will make you 10x times better at XSS."
["posted_time"]=>
string(25) "4 месяца назад"
["channelName"]=>
NULL
}
["yq2rq50IMSQ"]=>
object(stdClass)#6635 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "yq2rq50IMSQ"
["related_video_title"]=>
string(100) "Уязвимости веб-сайта при полностью взломанном сервере"
["posted_time"]=>
string(21) "2 года назад"
["channelName"]=>
NULL
}
["z86jlsS1LJM"]=>
object(stdClass)#6621 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "z86jlsS1LJM"
["related_video_title"]=>
string(104) "Это будет самое большое падение в истории (Уоррен Баффет)"
["posted_time"]=>
string(19) "3 дня назад"
["channelName"]=>
NULL
}
["ePRsV4Pj_Vg"]=>
object(stdClass)#6628 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "ePRsV4Pj_Vg"
["related_video_title"]=>
string(125) "Модель влюбилась в зека. И это стоило ей жизни. Дело Ольги Черкасовой"
["posted_time"]=>
string(24) "11 часов назад"
["channelName"]=>
NULL
}
["DUwH2fuobaw"]=>
object(stdClass)#6611 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "DUwH2fuobaw"
["related_video_title"]=>
string(45) "SSRF Bypass by DNS Rebinding | Bug bounty poc"
["posted_time"]=>
string(19) "1 год назад"
["channelName"]=>
NULL
}
["pDvSNaQfuIc"]=>
object(stdClass)#6636 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "pDvSNaQfuIc"
["related_video_title"]=>
string(87) "SQL-инъекции для начинающих: от теории к практике"
["posted_time"]=>
string(25) "2 недели назад"
["channelName"]=>
NULL
}
["fcaz8HJ-fOQ"]=>
object(stdClass)#6624 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "fcaz8HJ-fOQ"
["related_video_title"]=>
string(53) "Как взломать любой Wi-Fi (почти)"
["posted_time"]=>
string(25) "3 месяца назад"
["channelName"]=>
NULL
}
["UdFzNKkJXQg"]=>
object(stdClass)#6630 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "UdFzNKkJXQg"
["related_video_title"]=>
string(185) "Получите свою первую награду за найденные ошибки БЫСТРО с помощью этих инструментов автоматизации..."
["posted_time"]=>
string(27) "7 месяцев назад"
["channelName"]=>
NULL
}
["XaTwnKLQi4A"]=>
object(stdClass)#6618 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "XaTwnKLQi4A"
["related_video_title"]=>
string(128) "Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория"
["posted_time"]=>
string(21) "2 года назад"
["channelName"]=>
NULL
}
["RDgH8YSW4-U"]=>
object(stdClass)#6616 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "RDgH8YSW4-U"
["related_video_title"]=>
string(57) "ЗЕЛЕНСКИЙ ВСЕ УКРАЛ? | #Панченко"
["posted_time"]=>
string(23) "6 часов назад"
["channelName"]=>
NULL
}
["fR_AOMfgbNU"]=>
object(stdClass)#6614 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "fR_AOMfgbNU"
["related_video_title"]=>
string(50) "BUG BOUNTY: EXPLOITING SSRF WITH AUTOMATION | 2023"
["posted_time"]=>
string(19) "1 год назад"
["channelName"]=>
NULL
}
["bbuBZhi7VLo"]=>
object(stdClass)#6615 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "bbuBZhi7VLo"
["related_video_title"]=>
string(112) "HomeProxy + OpenWRT: полный обход блокировок через VLESS-Reality и панель 3x-ui"
["posted_time"]=>
string(25) "3 недели назад"
["channelName"]=>
NULL
}
["RHxuUQ58yjc"]=>
object(stdClass)#6612 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "RHxuUQ58yjc"
["related_video_title"]=>
string(79) "ЭТИ АЛГОРИТМЫ СДЕЛАЮТ ИЗ ТЕБЯ ПРОГРАММИСТА"
["posted_time"]=>
string(25) "3 недели назад"
["channelName"]=>
NULL
}
["B8zX4xe8AxU"]=>
object(stdClass)#6613 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "B8zX4xe8AxU"
["related_video_title"]=>
string(94) "Новый фишинг? Как работает EvilGNX 3.0 и как не попасться"
["posted_time"]=>
string(25) "2 недели назад"
["channelName"]=>
NULL
}
["l8sLyVbhjGw"]=>
object(stdClass)#6601 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "l8sLyVbhjGw"
["related_video_title"]=>
string(57) "SSRF Bypass by DNS Rebinding worth 2000$ | Bug bounty poc"
["posted_time"]=>
string(19) "1 год назад"
["channelName"]=>
NULL
}
["fdyJu8W4BJ0"]=>
object(stdClass)#6602 (5) {
["video_id"]=>
int(9999999)
["related_video_id"]=>
string(11) "fdyJu8W4BJ0"
["related_video_title"]=>
string(0) ""
["posted_time"]=>
string(25) "4 месяца назад"
["channelName"]=>
NULL
}
}
Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS
КАК СТАТЬ ХАКЕРОМ ЗА 18 МИНУТ - ПОЛНАЯ ДОРОЖНАЯ КАРТА ОТ НОВИЧКА ДО ПРОФИ
Зеленский летит в пропасть
Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.
This CTF challenge will make you 10x times better at XSS.
Уязвимости веб-сайта при полностью взломанном сервере
Это будет самое большое падение в истории (Уоррен Баффет)
Модель влюбилась в зека. И это стоило ей жизни. Дело Ольги Черкасовой
SSRF Bypass by DNS Rebinding | Bug bounty poc
SQL-инъекции для начинающих: от теории к практике
Как взломать любой Wi-Fi (почти)
Получите свою первую награду за найденные ошибки БЫСТРО с помощью этих инструментов автоматизации...
Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория
ЗЕЛЕНСКИЙ ВСЕ УКРАЛ? | #Панченко
BUG BOUNTY: EXPLOITING SSRF WITH AUTOMATION | 2023
HomeProxy + OpenWRT: полный обход блокировок через VLESS-Reality и панель 3x-ui
ЭТИ АЛГОРИТМЫ СДЕЛАЮТ ИЗ ТЕБЯ ПРОГРАММИСТА
Новый фишинг? Как работает EvilGNX 3.0 и как не попасться
SSRF Bypass by DNS Rebinding worth 2000$ | Bug bounty poc