A DNS rebinding attack framework.
Role in this project:
Security Engineer Contributions:18 commits, 2 PRs, 19 pushes in 3 years 3 months
Contributions summary:Roger focused on enhancing the DNS rebinding attack framework by introducing and refining payloads for various services. They implemented payloads targeting Jenkins Script Console, Docker API, and H2 database (CVE-2021-42392). Their work involved modifying existing code, adding new features, and improving the user interface with added tooltips. The user also addressed security considerations, such as adding CSRF token support and noting the security implications of Ruby on Rails 6.0.
dnsdns-rebindingvulnerabilityattackiot
A Burp Suite extension implementing the Signing HTTP Messages draft-ietf-httpbis-message-signatures-01 draft.
Contributions:2 releases, 5 commits, 1 PR in 1 year 8 months
burpsignatures