前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >某厂商的一个小秘密

某厂商的一个小秘密

作者头像
用户1467662
发布2018-07-26 10:11:56
2840
发布2018-07-26 10:11:56
举报
文章被收录于专栏:农夫安全农夫安全
前言

事情是这样的,朋友发了一个ssrf的POST包过来让我去测试一下能不能绕过,然后在聊天界面输入了DNSLOG的地址,然后奇怪的事情是,我和他都没访问,但是莫名其妙的收到了返回,猜测应该是厂商乐于助人的性格在"帮助"我~~~

这边我们刚开始很开心的在聊着天~~~~~这时候我把我dnslog的标识通过链接的形式发送出去,过了一段时间,我没去请求,朋友也并没有去请求这个dnslog地址,但是莫名其妙的收到了三个返回请求~~~~~~~~~~~~~~~

经过反复尝试,只要是我【注意是我,不代表全体】发送信息存在一下类似都会被厂商自动请求一遍,可使用dnslog自测~~~~

http://127.0.0.1

https://127.0.0.1

具体为啥我们就不得而知了~~~~ 感觉每次我们发送的小电影链接都被他们记录了~~~~~~~~哎呀,好难受~~~~~

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-05-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档