自动化Host碰撞工具
很多时候,访问目标网站时,使用其真实IP无法访问,只有域名才能访问到后端业务服务。这是因为反代服务器(如nginx)配置了禁止直接IP访问。原来DNS解析到外网,但是后来删除了A记录(nginx后的业务没删除,转移到了内网访问)怎么访问这些隐藏的业务呢?这就需要今天的主角登场了--Host碰撞技术。自动化Host碰撞工具,帮助红队快速扩展网络边界,获取更多目标点。不开放到外网的业务,如测试业务。自
·
简介
自动化Host碰撞工具,帮助红队快速扩展网络边界,获取更多目标点
背景
很多时候,访问目标网站时,使用其真实IP无法访问,只有域名才能访问到后端业务服务。这是因为反代服务器(如nginx)配置了禁止直接IP访问。
nginx后面的业务有时是隐藏的:
-
不开放到外网的业务,如测试业务
-
原来DNS解析到外网,但是后来删除了A记录(nginx后的业务没删除,转移到了内网访问)
怎么访问这些隐藏的业务呢?这就需要今天的主角登场了--Host碰撞技术
工具下载地址:自动化Host碰撞工具
https://mp.weixin.qq.com/s/bm0nSV7OuNWB6xz3VP8ZKA
更多推荐




所有评论(0)