中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

域名可以不帶點嗎這樣會帶來哪些危害

2021-08-12    分類: 網站建設

域名可以不帶點嗎規范說:「必須帶點,哪怕你是頂級域名。」

知友說:「不帶點危害不亞于當年的千年蟲。」

前端說:「除非是本地hosts映射的。」

米農說:「那樣的話手里的域名都毀了。」

看上去大家似乎都確信自己掌握了真相。

我的答案是:的確有不帶點的域名 ,對于一個猥瑣流來說沒有比突破常識更有趣的事了。

在去年的一個瀏覽器漏洞發掘過程中,為了擴展漏洞的威力,我嘗試找出那些不帶點的域名。過程不細說了,結果是:

http://io

http://ac

可以正常訪問,當然我們需要先訪問一次后面帶點域名讓DNS緩存 ( ac. )。

注 :國內的DNS是無法解析的,原因不詳,測試的話可以用8.8.8.8。

Why

不知道,我只知道這兩 NIC 違規了。互聯網世界從來不缺奇葩,猥瑣流們都很樂于去發現他們,大家有這方面困惑歡迎 @ 我。

------------------更新下危害------------------

關于危害

我不想說什么局域網,search,google 啥的,說點實際的。IE 有個特性,主機名中沒有點( . )的域名自動識別為intranet域 (這是個黑盒規則),而intranet 域的站點擁有更多的權限。

針對這點, 我發掘了一個 io 域名下的跨站腳本漏洞。之后可以做什么了呢

繞過同源策略跨域獲得任意網站的代碼。

調用wscript.shell組件執行本地命令

前者可以獲取你的web身份,后者可以獲得你的本地權限 ,危害你自己看著辦。

文章題目:域名可以不帶點嗎這樣會帶來哪些危害
瀏覽路徑:http://www.2m8n56k.cn/news10/121810.html

成都網站建設公司_創新互聯,為您提供品牌網站建設定制開發商城網站Google網站建設網頁設計公司

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:[email protected]。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
主站蜘蛛池模板: 久草在线青青草 | 日韩美女一级视频 | 美国毛片网站 | 成年女人免费看 | 特黄aa级毛片免费视频播放 | 久久一区视频 | 成a人v| 性盈盈影院在线观看 | 成人免费xxxxx在线视频 | 成人看片黄a在线观看 | 国产女人在线观看 | 欧美一区二区三区视频在线观看 | 99久久精品国产一区二区成人 | 亚洲视频毛片 | 亚洲 欧美 手机 在线观看 | 欧美高清日韩 | 美女视频免费黄色 | 精品视频一区二区 | 欧美亚洲第一区 | 亚洲国产精品久久久久秋霞不卡 | 国产欧美日韩综合精品一区二区三区 | 久久久久久久久中文字幕 | 国产一级黄毛片 | 国产精品久久国产三级国电话系列 | 日本aaaa级片 | 欧美视频免费一区二区三区 | 亚洲视频男人的天堂 | 可以看的黄网 | 岛国大片在线播放高清 | 国产精品久久网 | 亚洲精品成人7777在线观看 | 久久在线免费观看视频 | 中日韩美中文字幕 | 国产成人v视频在线观看 | 老司机午夜精品网站在线观看 | 亚洲图片 自拍 | 清纯偷拍精品视频在线观看 | 精品国产免费一区二区三区五区 | 精品一区二区久久久久久久网站 | 免费鲁丝片一级观看 | 自拍 欧美 在线 综合 另类 |