首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

实战 | 记一次赏金2000美元域名接管漏洞挖掘

目标 今天,将分享如何发现 Fastly 接管漏洞并获得2000美金漏洞赏金。 背景故事 这是从 2022 年 10 月 2 日星期日开始。这一天像往常一样开始了。...subdomains.txt 文件传递到我 cname.sh shell 脚本,枚举 CNAME 记录并存储在 cnames.txt 中。...cnames.txt 文件,发现一个指向两个不同 CNAME 记录。...上运行了 dig 命令并得到了以下信息 dig next.redacted.com CNAME有两个 CNAME 记录。...已经写了一份详细报告并提交到 HackerOne 上。 通过监控服务器日志学习其他赏金猎人攻击 Fastly 服务运行了 3 天,并监控服务器日志中敏感信息。

1.1K30

Hexo -31- vercel 部署网站

个人可以免费试用 Vercel 服务,每个月有 100G 流量,对于个人博客已经最够。 可以绑定 GitHub 账号,工程绑定 GitHub 仓库,部署效果随着仓库更新而自动更新、重新部署。...之后部署成 Vercel 工程: 此时在 Vercel 账户仪表盘界面可以看到我们新建项目: Vercel 为我们生成了开发链接和 链接,都可以访问当前页面: 页面示例: 至此成功使用...for private git submodules #44 Vercel 在 2020年11月支持 HTTP 协议 git submodule 因此把submodule 由 git 地址转为 http...CNAME 记录: 此时访问域名会返回 404 错误,还需要在 Vercel 中配置 进入 Vercel 项目仪表盘,选择 View Domains: 在 Domains 中添加我们自己域名:...等一会之后即生成了自定义 Domain: 可以通过该域名访问我们 Hexo 站点了 参考资料 https://vercel.com/docs https://blog.winterchen.com

2K10
您找到你想要的搜索结果了吗?
是的
没有找到

DNS 记录简介

向左移动,hello和mail分别是第二级和第三级通常用于唯一标识特定机器或服务,具体如何要取决于所有者。 域名服务器 选择并指定域名服务器,是域名所有权重要组成部分。...DNS 记录以及区域文件 DNS 管理第二方面则是指定 DNS 记录,它将域名与 IP 地址进行匹配。然后,DNS 记录会自动捆绑到区域文件中,这样就可以正在连接设备查找到正确 IP 地址。...以下则是 DNS 查找过程: 您在浏览器地址栏中键入了像example.com这样域名。 您计算机通过网络服务提供商(ISP,Internet service provider)连接到因特网。...CNAME CNAME 记录或称为规范名称记录(Canonical Name record),它将一个匹配到其它不同。...通过 CNAME 记录,DNS 查找则采用目标 DNS 解析作为别名解析。

7.1K74

灵魂拷问,你真的了解DNS吗?

未来已来,只是不均衡地分布在当下 大家好,是菜农,欢迎来到我频道。...都说程序员是面向Google编程,殊不知当你输入 www.google.com 地址时候,是否有想过,在回车一瞬间浏览器如何将请求发送,如何到达目的地为你取得正确数据。...DNS 产生背景 Internet 将数量众多主机连接在一起,要让这些主机能够进行通信,就需要有一套名字标识体系,主机之间能够彼此找到对方。...如果有一个请求来询问该信息,那么所返回应该是该权威服务器列表。...对进行授权,就是管理组织把子授权给其他组织进行管理,由管理者来维护域中数据,可以自由改动数据,包括对子再次划分和授权。

1.5K10

Netlify静态资源托管之部署自动化

官网地址: https://www.netlify.com/ Q: Netlify 功能介绍 0.内置 CI/CD 支持自动构建拉取代码仓库,每次提交自动构建并发布预览 1.能够托管服务免费 CDN...2.能够绑定自定义域名 3.能够启用免费TLS证书启用HTTPS 4.提供 Webhooks 和 API 5.通过内置应用程序添加动态功能 Q: Netlify 使用流程 Connect your repository...2.然后根据自己托管平台,可以选择GitHub、GitLab或者BitBucket(以 GitHub 为例), weiyigeek.GitHub Step 3.之后点击GitHub之后会弹出一个你授权窗口...提示你去域名DNS解析处修改域名CNAME记录....申请免费证书,当然你也可以自己申请证书,或者腾讯云阿里云免费SSL证书, 下面以Apache证书为例进行配置。

1.8K10

Subdomain Takeover 域名接管漏洞

接管含义可能非常重要。通过使用接管,攻击者可以从合法域中发送网络钓鱼电子邮件,执行跨站点脚本(XSS)或破坏与该相关联品牌声誉。...由于接管破坏了真实性,攻击者可以通过几种方式利用该真实性,这带来了相当大安全威胁。稍后将显示,TLS / SSL无法解决此问题,因为接管不是常规中间人式攻击。...由于大量云服务客户,通过TLD注册服务商注册域名不是很方便,因此云提供商选择使用。...除了随机生成之外,CloudFront还可以指定用于访问发行版备用域名。通过创建从备用域名到CloudFront生成CNAME记录来实现。...由于Sonar项目已经包含已解析CNAME记录,因此通过Internet自动扫描接管非常简单。本节说明其结果。 CNAME记录链。在某些情况下,CNAME记录可能会形成CNAME记录链。

3.6K20

一杯茶时间,上手 Gatsby 搭建个人博客

Gatsby 项目结构 建议使用 Starter 修改着理解 Gatsby,是 Gatsby + Netlify CMS Starter[11]。...Netlify CMS 优点是开源免费,文章跟项目源码在一起,界面可以高度自定义,甚至可以自行扩充 React 组件,基本满足简单博客编写需求。...Gatsby 如何生成特定页面 一般来说,在 /src/pages/ 目录下组件会自动生成相应路径页面,但如果是其它类型文件就不会了。...注意把模板名字换成了自己更习惯 layout,原来 starter 中应该叫 templateKey。修改其实也很简单,搜索所有文件替换关键字即可。...这是[27]例子。 通过实现这几个功能我们了解了 Gatsby 页面生成方式以及其 Node APIs 基本使用。

3.2K20

使用 Netlify 免费托管前端项目

目前,首先更新在博客中,见: https://shanyue.tech/no-vps/ ❞ 本系列第一篇文章 如何使用免费服务搭建一个博客 (opens new window)[1],其中提到了使用...以前写过一篇文章: 如何使用 docker 高效部署前端应用 (opens new window)[3]。...本篇文章讲解如何结合 netlify 去部署你 github 上前端应用。...配置二级域名 此时通过 https://cheatsheeets.netlify.com/git (opens new window)[8] 访问页面,成功部署 配置文件 配置文件可以配置你 http...另外,把 /assets/* 做了永久缓存,因为里边都是带了 hash 值静态文件 配置 api 解决跨问题 另外,如果你前端应用需要配置代理服务器,比如 /api 与 /graphql,可以设置

3K20

Subdomain-Takeover域名接管原理和利用案例

域名接管漏洞类型: CNAME域名接管: CNAME接管主要类型之一是叫做互联网常规域名规范 NS域名接管: 一个NS记录规范域名基本可用于注册 MX域名接管 (1)CNAME域名接管漏洞成因...带来相当大安全威胁,因为域名接管会破坏域名真实性,攻击者可以通过多种方式利用域名真实性 0x02 域名接管检查 描述:域名接管检查漏洞主要是看 CNAME,因此我们可以把收集到域名CNAME...,通过在Feed上创建自己帐户并且注册设置podcasts.slack-core.com作为订阅“自定义域名”,在它通过Feed传播之后最终成功接管了域名podcasts.slack-core.com...利用条件:CNAME指向 herokudns.com如果一个使用Heroku 服务域名,例如 vuln.example.com 显示如上错误页面,当通过域名挖掘时,他就会产生子域名接管漏洞...案例3:Tumblr域名接管 描述:该漏洞是CNAME域名接管漏洞类型案例; 要在Tumblr中使用自定义,我们需要添加A记录,如果使用是主则该记录将指向66.6.44.4,如果Tumblr自定义位于上则添加

6.1K10

部署Netlify站点博客

,有几个问题,记录一下: 部署时告警信息直接就阻塞了部署进程,导致部署失败,猜测是一些类似代码扫描工具使然,然后只得先把造成告警 hexo-lazyload 插件给剔除掉,然后就可以了(还不了解Netlify.../blog/ 上不蒜数据丢失了,重新初始化数据了。...“不蒜”允许初始化首次数据,但是需要注册登录,目前“不蒜”暂停了注册功能,那就先这样吧 原GitHub Pages站点不能正常访问。...事件中使用node处理 CNAME配置及工作原理探究 配置主要有两步: 个人域名增加 CNAME(可以理解为IP昵称(域名)昵称(CNAME)) 记录,记录值指向托管网站分配域名(不带 http...(s)/),添加完成之后,记得开启解析(需要等待一会,可以通过 ping 二级域名方式检查是否解析成功) 托管网站上配置第一步添加二级域名,起到桥接作用 整体实现效果就是“互联互通”。

1K10

Subdomain-Takeover域名接管原理和利用案例

域名接管漏洞类型: CNAME域名接管: CNAME接管主要类型之一是叫做互联网常规域名规范 NS域名接管: 一个NS记录规范域名基本可用于注册 MX域名接管 (1)CNAME域名接管漏洞成因...带来相当大安全威胁,因为域名接管会破坏域名真实性,攻击者可以通过多种方式利用域名真实性 ---- 0x02 域名接管检查 描述:域名接管检查漏洞主要是看 CNAME,因此我们可以把收集到域名...,通过在Feed上创建自己帐户并且注册设置podcasts.slack-core.com作为订阅“自定义域名”,在它通过Feed传播之后最终成功接管了域名podcasts.slack-core.com...利用条件:CNAME指向 herokudns.com如果一个使用Heroku 服务域名,例如 vuln.example.com 显示如上错误页面,当通过域名挖掘时,他就会产生子域名接管漏洞...案例3:Tumblr域名接管 描述:该漏洞是CNAME域名接管漏洞类型案例; 要在Tumblr中使用自定义,我们需要添加A记录,如果使用是主则该记录将指向66.6.44.4,如果Tumblr自定义位于上则添加

3.4K20

Hexo优化-使用Netlify实现博客部署

20220919_Hexo优化-使用Netlify实现博客部署 此前Hexo博客时托管在腾讯云上, 但是继腾讯云继上半年关闭了云开发环境永久免费流量后, 9月份还更改了云开发付费模式, 强制关闭了...这促使转向其他部署平台, 这次找到了Netlify 现在公司使用项目管理工具是企鹅家Tapd, 原本是免费,最近也开始收费了.看来目前企业销售策略是,先使用免费吸引客户, 功能逐渐完善,客户增长到一定规模就会开启付费使用..., Netlify提供域名无法直接访问.通过魔法才可以看到....本来就通过腾讯云注册了一个自定义域名 , 这里直接选择了新增已有域名 Netlify新增自定义域名 可点击Domain Setting新增 Domain alias 输入自定义域名地址, www.xxx...登录腾讯云, 进入域名, 找到自定义域名,点击解析进入解析记录页面 添加2条CNAME记录 主机记录1条输入www, 一条输入@ 记录值均填写Netlifyurl 其他保持默认 对新增记录进行解析

11510

如何将 github pages 迁移到 vercel 上托管

github pages,后来迁移到 coding,最近又放到腾讯云网站静态托管,无论是 coding cos 存储桶,还是静态网站托管 他们都是收费,那有没有免费托管商呢,既不影响网站访问速度还免费...,于是,找了一下,还真有,vercel和Netlify,就是免费 其中大名顶顶Next.js,create-react-app,Nuxt.js等就是部署在部署托管在vercel,而vuejs,reactjs...等就是托管在Netlify 想必经常打开这些鼎鼎大名官网时候,访问速度还是可以 今天说一下这个vercel,Vercel 可以部署任何前端应用程序最佳场所。...号称以零配置部署到我全球边缘网络,动态扩展到数百万个页面而不会费力 一键导入(支持 github,gitlab,BitBucket),自己存储库,然后推送。...输入自己域名,并在域名购买方控制台(在阿里买域名就去阿里控制台,在腾讯云买域名,就去腾讯云控制台)添加域名解析(CNAME) 解析完成后即可通过自己域名访问自己博客了 ?

2.2K20

Linux DNS 服务器安装、配置和维护

apt-get install bind9 安装完成之后就可以启动它并它在计算机启动时候一并启动起来。...上述三个域名(主域名和域名) 都有一个由 zone 语句定义区域。 定义一个主服务器 我们知道 DNS 服务器类型有主域名服务器、辅助域名服务器和缓存域名服务器。...上述语法里slave类型表示这是一个辅助服务器,“masters IP Address list”表示辅助服务器中区域文件内信息都是通过服务器中区域文件内信息复制过来。...那么,这些DNS记录类型是什么以及它们是如何? DNS记录类型 数据库文件包含诸如SOA、NS、A、PTR、MX、CNAME和TXT在内记录类型。 我们看看每一种类型都是如何记录吧。...希望你发现这篇文章很有用,并且很容易理解。

13.3K20

一文搞懂 DNS 基础知识,收藏起来有备无患~

recursion 开启递归解析功能, 这个如果是 no, 那么此 bind 服务只能做权威解析服务,当你 bind 服务对外时,打开它会有安全风险,如何防御不当,会 nameserver 被hacker...,如 SOA、A、CNAME、AAAA 等记录,各种记录概念网上资料太多,这里就不重复了。...它是多个域名指向同一个 IP 一种快捷手段, 这样当最低层 CNAME 对应IP换了之后,上层 CNAME 不用做任何改动。...nameserver, 这个转交管理权行为,就叫授权 授权分两部操作: A部门自建 nameserver,并且在 zone 配置文件中指定 a.hello.com 权威解析服务器为自己...DoS 攻击一种,是通过大量流量占满目标机带宽, 使得目标机对正常用户请求拒绝连接从而挂掉。

1.1K20

聊聊 DNS 那些小知识

而这类无法显示情况,恰好都是因为 DNS 配置错误导致,可以通过修改 DNS 来解决。 那么 DNS 到底在哪里,它要如何修改呢? 什么是 DNS?...DNS 记录(又名区域文件)是位于权威 DNS 服务器中指令,它提供了一个相关信息,包括哪些 IP 地址与该关联,以及如何处理对该请求。...常见 DNS 记录有以下几种: A 记录:保存 IP 地址记录。 CNAME 记录:别名,将一个转发到另一个,不提供 IP 地址。 MX 记录:将邮件定向到电子邮件服务器。...DNS CNAME 记录 当是另一个别名时,使用“规范名称”记录代替 A 记录。假设 www.example.com 有一个 CNAME 记录,其值是“example.com”。...因为每一个上网设备都被分配了一个IP地址,所以当用户在 Web 浏览器中输入访问域名时,由客户端计算机发起请求,之后 DNS 在幕后通过一个名为“DNS解析”过程,查询对应服务器IP,并进行连接

1.9K10

一文搞懂 DNS 基础知识,收藏起来有备无患~

recursion 开启递归解析功能, 这个如果是no, 那么此bind服务只能做权威解析服务,当你bind服务对外时,打开它会有安全风险,如何防御不当,会nameserver 被hacker...如 SOA、A、CNAME、AAAA 等记录,各种记录概念网上资料太多,这里就不重复了。...它是多个域名指向同一个 IP 一种快捷手段, 这样当最低层 CNAME 对应IP换了之后,上层 CNAME 不用做任何改动。...nameserver, 这个转交管理权行为,就叫授权 授权分两部操作: A部门自建 nameserver,并且在 zone 配置文件中指定 a.hello.com 权威解析服务器为自己...攻击一种,是通过大量流量占满目标机带宽, 使得目标机对正常用户请求拒绝连接从而挂掉。

1.2K30
领券