Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Nginx SSRF misconfiguration CTF Challenge Solved (DNS Rebinding technique)

Автор: CyberSecurity Enjoyer

Загружено: 2025-08-24

Просмотров: 262

Описание:

Nginx SSRF Misconfiguration Challenge – Real-World Web Exploitation 🚨🕵️


Challenge:
https://www.root-me.org/en/Challenges...


Check out my other videos on web exploitation, CTFs, and practical hacking!

Course playlist:
   • Full Bug Bounty Course  

Web Basics video:
   • Web App BASICS Every Bug Bounty Hunter Sho...  

Ever wanted to see how a simple Nginx misconfiguration can open the door to devastating SSRF attacks? This video walks you through a practical challenge where you’ll exploit real-world Nginx SSRF vulnerabilities—exactly the kind that catch both blue and red teams off guard in 2025. You’ll see how attackers pivot from basic misconfig to deep internal access, all using open-source tools and clever payloads.

Nginx SSRF misconfiguration CTF Challenge Solved

🎯 What You’ll Learn
Skill Application
From bug discovery to internal compromise
How proxy_pass and location blocks create SSRF risk
Evading SSRF filters and blacklists
Attacking AWS metadata, Redis, and more via SSRF


SSRF bugs are everywhere—and most devs don’t even know they exist until it’s too late. This challenge pulls back the curtain on how these bugs work, how attackers chain them for maximum impact, and how you can defend your own infrastructure or find these vulnerabilities in bug bounty/CTF scenarios. If you’re serious about web security, mastering SSRF is non-negotiable.

Your support helps me keep bringing you the most up-to-date cybersecurity and hacking content. Smash that subscribe button so you never miss a drop!

#SSRF #Nginx #WebExploitation #CyberSecurity #EthicalHacking #WebSecurity #InfoSec #Pentesting #BugBounty #HackingTechniques #WebVulnerabilities

What other web exploitation topics are you most interested in? Want a deep-dive on filter bypasses or custom payloads? Drop your suggestions below! 👇

Nginx SSRF misconfiguration CTF Challenge Solved (DNS Rebinding technique)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(20) { ["90AdmqqPo1Y"]=> object(stdClass)#6625 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "90AdmqqPo1Y" ["related_video_title"]=> string(147) "Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS" ["posted_time"]=> string(21) "4 года назад" ["channelName"]=> NULL } ["kWqmKudZM74"]=> object(stdClass)#6634 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "kWqmKudZM74" ["related_video_title"]=> string(130) "КАК СТАТЬ ХАКЕРОМ ЗА 18 МИНУТ - ПОЛНАЯ ДОРОЖНАЯ КАРТА ОТ НОВИЧКА ДО ПРОФИ" ["posted_time"]=> string(25) "2 недели назад" ["channelName"]=> NULL } ["RKUVSORSLJk"]=> object(stdClass)#6623 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "RKUVSORSLJk" ["related_video_title"]=> string(49) "Зеленский летит в пропасть" ["posted_time"]=> string(23) "6 часов назад" ["channelName"]=> NULL } ["XASBkzQE00s"]=> object(stdClass)#6629 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "XASBkzQE00s" ["related_video_title"]=> string(139) "Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом." ["posted_time"]=> string(23) "1 месяц назад" ["channelName"]=> NULL } ["k0vxDSHu15U"]=> object(stdClass)#6617 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "k0vxDSHu15U" ["related_video_title"]=> string(57) "This CTF challenge will make you 10x times better at XSS." ["posted_time"]=> string(25) "4 месяца назад" ["channelName"]=> NULL } ["yq2rq50IMSQ"]=> object(stdClass)#6635 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "yq2rq50IMSQ" ["related_video_title"]=> string(100) "Уязвимости веб-сайта при полностью взломанном сервере" ["posted_time"]=> string(21) "2 года назад" ["channelName"]=> NULL } ["z86jlsS1LJM"]=> object(stdClass)#6621 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "z86jlsS1LJM" ["related_video_title"]=> string(104) "Это будет самое большое падение в истории (Уоррен Баффет)" ["posted_time"]=> string(19) "3 дня назад" ["channelName"]=> NULL } ["ePRsV4Pj_Vg"]=> object(stdClass)#6628 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "ePRsV4Pj_Vg" ["related_video_title"]=> string(125) "Модель влюбилась в зека. И это стоило ей жизни. Дело Ольги Черкасовой" ["posted_time"]=> string(24) "11 часов назад" ["channelName"]=> NULL } ["DUwH2fuobaw"]=> object(stdClass)#6611 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "DUwH2fuobaw" ["related_video_title"]=> string(45) "SSRF Bypass by DNS Rebinding | Bug bounty poc" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> NULL } ["pDvSNaQfuIc"]=> object(stdClass)#6636 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "pDvSNaQfuIc" ["related_video_title"]=> string(87) "SQL-инъекции для начинающих: от теории к практике" ["posted_time"]=> string(25) "2 недели назад" ["channelName"]=> NULL } ["fcaz8HJ-fOQ"]=> object(stdClass)#6624 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "fcaz8HJ-fOQ" ["related_video_title"]=> string(53) "Как взломать любой Wi-Fi (почти)" ["posted_time"]=> string(25) "3 месяца назад" ["channelName"]=> NULL } ["UdFzNKkJXQg"]=> object(stdClass)#6630 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "UdFzNKkJXQg" ["related_video_title"]=> string(185) "Получите свою первую награду за найденные ошибки БЫСТРО с помощью этих инструментов автоматизации..." ["posted_time"]=> string(27) "7 месяцев назад" ["channelName"]=> NULL } ["XaTwnKLQi4A"]=> object(stdClass)#6618 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "XaTwnKLQi4A" ["related_video_title"]=> string(128) "Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория" ["posted_time"]=> string(21) "2 года назад" ["channelName"]=> NULL } ["RDgH8YSW4-U"]=> object(stdClass)#6616 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "RDgH8YSW4-U" ["related_video_title"]=> string(57) "ЗЕЛЕНСКИЙ ВСЕ УКРАЛ? | #Панченко" ["posted_time"]=> string(23) "6 часов назад" ["channelName"]=> NULL } ["fR_AOMfgbNU"]=> object(stdClass)#6614 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "fR_AOMfgbNU" ["related_video_title"]=> string(50) "BUG BOUNTY: EXPLOITING SSRF WITH AUTOMATION | 2023" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> NULL } ["bbuBZhi7VLo"]=> object(stdClass)#6615 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "bbuBZhi7VLo" ["related_video_title"]=> string(112) "HomeProxy + OpenWRT: полный обход блокировок через VLESS-Reality и панель 3x-ui" ["posted_time"]=> string(25) "3 недели назад" ["channelName"]=> NULL } ["RHxuUQ58yjc"]=> object(stdClass)#6612 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "RHxuUQ58yjc" ["related_video_title"]=> string(79) "ЭТИ АЛГОРИТМЫ СДЕЛАЮТ ИЗ ТЕБЯ ПРОГРАММИСТА" ["posted_time"]=> string(25) "3 недели назад" ["channelName"]=> NULL } ["B8zX4xe8AxU"]=> object(stdClass)#6613 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "B8zX4xe8AxU" ["related_video_title"]=> string(94) "Новый фишинг? Как работает EvilGNX 3.0 и как не попасться" ["posted_time"]=> string(25) "2 недели назад" ["channelName"]=> NULL } ["l8sLyVbhjGw"]=> object(stdClass)#6601 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "l8sLyVbhjGw" ["related_video_title"]=> string(57) "SSRF Bypass by DNS Rebinding worth 2000$ | Bug bounty poc" ["posted_time"]=> string(19) "1 год назад" ["channelName"]=> NULL } ["fdyJu8W4BJ0"]=> object(stdClass)#6602 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "fdyJu8W4BJ0" ["related_video_title"]=> string(0) "" ["posted_time"]=> string(25) "4 месяца назад" ["channelName"]=> NULL } }
Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS

Награда за обнаружение ошибки | 2000 долларов за обход SSRF с помощью перепривязки DNS

КАК СТАТЬ ХАКЕРОМ ЗА 18 МИНУТ - ПОЛНАЯ ДОРОЖНАЯ КАРТА ОТ НОВИЧКА ДО ПРОФИ

КАК СТАТЬ ХАКЕРОМ ЗА 18 МИНУТ - ПОЛНАЯ ДОРОЖНАЯ КАРТА ОТ НОВИЧКА ДО ПРОФИ

Зеленский летит в пропасть

Зеленский летит в пропасть

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

This CTF challenge will make you 10x times better at XSS.

This CTF challenge will make you 10x times better at XSS.

Уязвимости веб-сайта при полностью взломанном сервере

Уязвимости веб-сайта при полностью взломанном сервере

Это будет самое большое падение в истории (Уоррен Баффет)

Это будет самое большое падение в истории (Уоррен Баффет)

Модель влюбилась в зека. И это стоило ей жизни. Дело Ольги Черкасовой

Модель влюбилась в зека. И это стоило ей жизни. Дело Ольги Черкасовой

SSRF Bypass by DNS Rebinding | Bug bounty poc

SSRF Bypass by DNS Rebinding | Bug bounty poc

SQL-инъекции для начинающих: от теории к практике

SQL-инъекции для начинающих: от теории к практике

Как взломать любой Wi-Fi (почти)

Как взломать любой Wi-Fi (почти)

Получите свою первую награду за найденные ошибки БЫСТРО с помощью этих инструментов автоматизации...

Получите свою первую награду за найденные ошибки БЫСТРО с помощью этих инструментов автоматизации...

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

ЗЕЛЕНСКИЙ ВСЕ УКРАЛ? | #Панченко

ЗЕЛЕНСКИЙ ВСЕ УКРАЛ? | #Панченко

BUG BOUNTY: EXPLOITING SSRF WITH AUTOMATION | 2023

BUG BOUNTY: EXPLOITING SSRF WITH AUTOMATION | 2023

HomeProxy + OpenWRT: полный обход блокировок через VLESS-Reality и панель 3x-ui

HomeProxy + OpenWRT: полный обход блокировок через VLESS-Reality и панель 3x-ui

ЭТИ АЛГОРИТМЫ СДЕЛАЮТ ИЗ ТЕБЯ ПРОГРАММИСТА

ЭТИ АЛГОРИТМЫ СДЕЛАЮТ ИЗ ТЕБЯ ПРОГРАММИСТА

Новый фишинг? Как работает EvilGNX 3.0 и как не попасться

Новый фишинг? Как работает EvilGNX 3.0 и как не попасться

SSRF Bypass by DNS Rebinding worth 2000$ | Bug bounty poc

SSRF Bypass by DNS Rebinding worth 2000$ | Bug bounty poc

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]