专栏名称: 信安之路
只分享干货,不扯蛋不蹭热点,共同学习共同成长,一起踏上信息安全之路!
目录
相关文章推荐
壹股经  ·  2025.6.12实战录屏:智能监控+《竞技 ... ·  昨天  
壹股经  ·  2025.6.12实战录屏:智能监控+《竞技 ... ·  昨天  
国家金融监督管理总局  ·  《经济金融领域年度网络辟谣榜》发布 ·  昨天  
国家金融监督管理总局  ·  《经济金融领域年度网络辟谣榜》发布 ·  昨天  
浦东知识产权  ·  高端芯片、人工智能高价值专利布局指导 ... ·  2 天前  
浦东知识产权  ·  高端芯片、人工智能高价值专利布局指导 ... ·  2 天前  
云技术  ·  5家竞标!305万元,DeepSeek大模型 ... ·  2 天前  
云技术  ·  5家竞标!305万元,DeepSeek大模型 ... ·  2 天前  
云技术  ·  195万元,费用报销系统:中兴新云中标 ·  2 天前  
51好读  ›  专栏  ›  信安之路

印度阿三安全研究员,欺骗漏洞赏金全过程!

信安之路  · 公众号  · 互联网安全  · 2025-04-28 16:55

正文

请到「今天看啥」查看全文


1)子域名接管漏洞原理

以下文字来自维基百科:

真实名称记录(英语:Canonical Name Record),即 CNAME 记录,是域名系统(DNS)的一种记录。CNAME 记录用于将一个域名(同名)映射到另一个域名(真实名称),域名解析服务器遇到 CNAME 记录会以映射到的目标重新开始查询。

这对于需要在同一个 IP 地址上运行多个服务的情况来说非常方便。若要同时运行文件传输服务和 Web 服务,则可以把 ftp.example.com 和 www.example.com 都指向 DNS 记录 example.com,而后者则有一个指向 IP 地址的 A 记录。如此一来,若服务器 IP 地址改变,则只需修改 example.com 的 A 记录即可。CNAME 记录必须指向另一个域名,而不能是 IP 地址。

举个最简单的例子:假如 a.com CNAME 到 b.com,有一天 b.com 停止服务,a.com 并没有解除 CNAME 到 b.com,如果黑客注册了 b.com,此时会发生什么呢?

假设 b.com 映射到 ip 为 1.1.1.1 ,1.1.1.1 部署的是黑客自定义的网页,此时用户访问 a.com,实际访问到了 1.1.1.1 黑客自定义界面。

dig 命令可查看 cname 记录

image-20241119163206837

假设 t.test.example.com CNAME 到 test.example.com,test.example.com

github 该项目列出了容易被接管的子域名托管地址:

https://github.com/EdOverflow/can-i-take-over-xyz

image-20241119163639758

test.example.com 该域名我公司一直在接管,黑客无法注册此域名,且域名服务跟上图托管没关联所以我司不存在该漏洞。







请到「今天看啥」查看全文