欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

域名可以不帶點(diǎn)嗎這樣會帶來哪些危害

2021-08-12    分類: 網(wǎng)站建設(shè)

域名可以不帶點(diǎn)嗎規(guī)范說:「必須帶點(diǎn),哪怕你是頂級域名?!?/p>

知友說:「不帶點(diǎn)危害不亞于當(dāng)年的千年蟲?!?/p>

前端說:「除非是本地hosts映射的。」

米農(nóng)說:「那樣的話手里的域名都?xì)Я??!?/p>

看上去大家似乎都確信自己掌握了真相。

我的答案是:的確有不帶點(diǎn)的域名 ,對于一個猥瑣流來說沒有比突破常識更有趣的事了。

在去年的一個瀏覽器漏洞發(fā)掘過程中,為了擴(kuò)展漏洞的威力,我嘗試找出那些不帶點(diǎn)的域名。過程不細(xì)說了,結(jié)果是:

http://io

http://ac

可以正常訪問,當(dāng)然我們需要先訪問一次后面帶點(diǎn)域名讓DNS緩存 ( ac. )。

注 :國內(nèi)的DNS是無法解析的,原因不詳,測試的話可以用8.8.8.8。

Why

不知道,我只知道這兩 NIC 違規(guī)了。互聯(lián)網(wǎng)世界從來不缺奇葩,猥瑣流們都很樂于去發(fā)現(xiàn)他們,大家有這方面困惑歡迎 @ 我。

------------------更新下危害------------------

關(guān)于危害

我不想說什么局域網(wǎng),search,google 啥的,說點(diǎn)實(shí)際的。IE 有個特性,主機(jī)名中沒有點(diǎn)( . )的域名自動識別為intranet域 (這是個黑盒規(guī)則),而intranet 域的站點(diǎn)擁有更多的權(quán)限。

針對這點(diǎn), 我發(fā)掘了一個 io 域名下的跨站腳本漏洞。之后可以做什么了呢

繞過同源策略跨域獲得任意網(wǎng)站的代碼。

調(diào)用wscript.shell組件執(zhí)行本地命令

前者可以獲取你的web身份,后者可以獲得你的本地權(quán)限 ,危害你自己看著辦。

文章題目:域名可以不帶點(diǎn)嗎這樣會帶來哪些危害
瀏覽路徑:http://chinadenli.net/news10/121810.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站建設(shè)定制開發(fā)、商城網(wǎng)站Google、網(wǎng)站建設(shè)網(wǎng)頁設(shè)計公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)
高清一区二区三区不卡免费| 国产精品不卡一区二区三区四区 | 欧美精品亚洲精品日韩专区| 不卡视频免费一区二区三区| 日本深夜福利视频在线| 国产又粗又猛又爽色噜噜| 亚洲妇女黄色三级视频| 国产欧洲亚洲日产一区二区| 日韩精品第一区二区三区| 国产熟女一区二区不卡| 亚洲香艳网久久五月婷婷| 青青久久亚洲婷婷中文网| 大伊香蕉一区二区三区| 国产级别精品一区二区视频 | 激情少妇一区二区三区| 国产一区麻豆水好多高潮| 欧美韩日在线观看一区| 国产成人精品国内自产拍| 成人免费观看视频免费| 一区中文字幕人妻少妇| 亚洲国产成人爱av在线播放下载| 欧美不卡高清一区二区三区| 韩日黄片在线免费观看| 日韩精品小视频在线观看| 国产精品流白浆无遮挡| 国产偷拍盗摄一区二区| 激情三级在线观看视频| 亚洲午夜精品视频在线| 天海翼高清二区三区在线| 99久久精品久久免费| 女生更色还是男生更色| 香蕉久久夜色精品国产尤物 | 国产日韩在线一二三区| 中文精品人妻一区二区| 国产对白老熟女正在播放| 亚洲中文在线中文字幕91| 国产成人精品一区在线观看 | 欧美区一区二在线播放| 国产在线观看不卡一区二区| 高清在线精品一区二区| 欧美亚洲综合另类色妞|