江天一色
业精于勤荒于嬉,行成于思毁于随
2018年9月11日星期二
案例:Subdomain Takeover - is your digital footprint secure?
https://blog.sweepatic.com/subdomain-takeover-principles/
大厂子域名CNAME到了外部域名或IP忘了删记录,如果外部域名被抢注/云服务IP被恶意用户获取,那么由于全站cookie的
安全
缺陷,那么存在传统的钓鱼偷cookie等风险——这个跟nxdomain劫持没有本质不同。
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
没有评论:
发表评论