DNS Rebinding de 127.0.0.1 a $$$ ¿Qué es? ¿Cómo se explota?

¿Sabías que puedes engañar a un navegador para que acceda a localhost, 127.0.0.1 o incluso endpoints internos de cloud como 169.254.169.254? En este video te explico cómo funciona DNS Rebinding, cómo se bypassean protecciones comunes y cómo este ataque puede ayudarte a encontrar bugs críticos en programas de bug bounty. Verás un ejemplo visual paso a paso, entenderás por qué 0.0.0.0 es más peligroso de lo que parece, y cómo los CNAMEs pueden romper reglas mal implementadas de seguridad. ¿Qué aprenderás? Cómo funciona realmente el DNS Rebinding Bypasses usando 0.0.0.0, CNAME y localhost Casos reales en bug bounty (SSRF, metadata endpoints, escalación) Recursos: [+] Laboratorio: https://github.com/leetCipher/bug-bou... [+] Payload All The Things: https://swisskyrepo.github.io/Payload... [+] Rebinder: https://lock.cmpxchg8b.com/rebinder.html