<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>SSRF on Nalar</title>
    <link>https://nalar.dev/id/tags/ssrf/</link>
    <description>Recent content in SSRF on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sun, 20 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/ssrf/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNS Rebinding Mengubah Validasi Nama Menjadi Risiko Saat Koneksi Dibuka</title>
      <link>https://nalar.dev/id/dns-rebinding-mengubah-validasi-nama-menjadi-risiko-saat-koneksi-dibuka/</link>
      <pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/dns-rebinding-mengubah-validasi-nama-menjadi-risiko-saat-koneksi-dibuka/</guid>
      <description>&lt;h1 id=&#34;dns-rebinding-mengubah-validasi-nama-menjadi-risiko-saat-koneksi-dibuka&#34;&gt;DNS Rebinding Mengubah Validasi Nama Menjadi Risiko Saat Koneksi Dibuka&lt;/h1&gt;&#xA;&lt;p&gt;Fitur HTTP outbound dapat terlihat aman setelah menolak alamat IP loopback dan private yang ditulis secara langsung. Service mem-parsing URL dari user, me-resolve hostname, memeriksa alamat hasil resolusi terhadap allowlist, lalu membiarkan HTTP client membuka koneksi.&lt;/p&gt;&#xA;&lt;p&gt;Urutan tersebut memiliki celah. Keputusan policy berlaku pada alamat yang terlihat pada satu waktu, sedangkan koneksi jaringan dapat melakukan lookup DNS lain beberapa saat kemudian. Jika hostname dikendalikan attacker, jawaban DNS dapat berubah di antara kedua tahap itu. Nama yang sudah divalidasi tetap sama, tetapi alamat tujuan berubah.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
