渗透测试学习-00001
实用技巧
hosts碰撞
资料:
假设当前环境是Windows11,访问一个网站的子站(子域名站点)一直无法访问,但是web服务却依然是开启的状态,则可以采用ping主站获取IP地址,在本地的hosts文件指定这个IP地址到当前无法访问的子域名站点,如果运气好是能直接访问到子域名站点的。
但是运气不好,可能要去挖掘历史ip或者域名记录去指定,具体看上面链接的博文。
举个简单的例子:
原本浏览器访问会自动变成这样: |
这是隐藏资产探测的一种方式。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 矢幽武博客!
评论