深刻解析子域名接管(Subdomain Takeover)漏洞

  最近在HackerOne上看到了幾個子域名接管方面的漏洞,幾個漏洞均可以輕鬆就對子域得到控制權,而且得到了來自企業的高額獎金。在國外看到了這篇文章,粗略翻譯了下,也順便圍繞這個話題說說吧,相關漏洞案例能夠去H1搜索「subdomain takeover」查看。git 0x01 前言github 子域名接管漏洞一般被濫用於如下幾個目的:惡意軟件分發、網絡釣魚/魚叉式網絡釣魚、XSS 、身份驗證繞
相關文章
相關標籤/搜索