会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小明同学的同学
博客园
首页
新随笔
联系
订阅
管理
2022年5月9日
HackerOne挖洞经验】GitHub页面接管并利用-子域名接管
摘要: 来源:文章来自" BugBounty漏洞赏金自动化 知识星球" 漏洞介绍 当访问一个目标的子域(假如是:wwblog.qq.com)时,长这样,可以尝试去用github.io去接管一下 通过dig + 域名 会得到一个cname地址,一般是 xxxx.github.io的域名,直接访问这个域也是40
阅读全文
posted @ 2022-05-09 16:27 小明同学的同学
阅读(327)
评论(0)
推荐(0)
公告