中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

網絡域名不帶點,是不是帶來有危害?

2024-04-29    分類: 網站建設

域名可以不帶點嗎?

規范說:「必須帶點,哪怕你是頂級域名。」
知友說:「不帶點危害不亞于當年的千年蟲。」
前端說:「除非是本地hosts映射的。」
米農說:「那樣的話手里的域名都毀了。」

看上去大家似乎都確信自己掌握了真相。

我的答案是:的確有不帶點的域名,對于一個猥瑣流來說沒有比突破常識更有趣的事了。

在去年的一個瀏覽器漏洞發掘過程中,為了擴展漏洞的威力,我嘗試找出那些不帶點的域名。過程不細說了,結果是:
http://io


http://ac


可以正常訪問,當然我們需要先訪問一次后面帶點域名讓DNS緩存(ac.)。
注 :國內的DNS是無法解析的,原因不詳,測試的話可以用8.8.8.8。

Why?
不知道,我只知道這兩 NIC 違規了。互聯網世界從來不缺奇葩,猥瑣流們都很樂于去發現他們,大家有這方面困惑歡迎 @ 我。
------------------更新下危害------------------
關于危害

我不想說什么局域網,search,google 啥的,說點實際的。IE 有個特性,主機名中沒有點( . )的域名自動識別為intranet域 (這是個黑盒規則),而intranet 域的站點擁有更多的權限。

針對這點, 我發掘了一個 io 域名下的跨站腳本漏洞。之后可以做什么了呢?

  1. 繞過同源策略跨域獲得任意網站的代碼。

  2. 調用wscript.shell組件執行本地命令

分享文章:網絡域名不帶點,是不是帶來有危害?
文章來源:http://m.2m8n56k.cn/news46/325796.html

成都網站建設公司_創新互聯,為您提供網站改版外貿建站云服務器軟件開發企業建站網站營銷

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:[email protected]。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
主站蜘蛛池模板: 一级v片| 午夜成人影视 | 在线观看免费国产成人软件 | 日韩一级片免费 | 夜夜操夜夜爽 | 免费国产99久久久香蕉 | 手机看片精品国产福利盒子 | 亚洲人成免费网站 | 成人免费黄色网址 | 在线免费看a | a级午夜毛片免费一区二区 a级性生活视频 | 亚洲影院国产 | 亚洲国产二区三区久久 | 天天看片欧美 | 狠狠色丁香婷婷久久综合不卡 | 一级毛片视频在线 | 国产成人美女福利在线观看 | 成人国产精品一级毛片天堂 | 亚洲综合爱久久影院 | 日本三级香港三级乳网址 | 国产成人a在一区线观看高清 | 久久精品国产99久久72 | a一级特黄日本大片 s色 | 免费看一区二区三区 | 亚洲视屏在线观看 | 亚洲精品视频区 | 农村寡妇一级毛片免费播放 | 国产一级爱c片免费播放 | 国产三香港三韩国三级不卡 | 成人黄色三级 | 四虎免费大片aⅴ入口 | 久久国产精品国产精品 | 一级欧美一级日韩 | a毛片免费看| 免费看特级淫片日本 | 成年片免费网址网站 | 午夜精品一区二区三区在线观看 | 亚洲欧美日韩国产精品一区 | 国产精品一久久香蕉国产线看 | 国产成人免费片在线视频观看 | 国产一区视频在线播放 |