原文:Taking over Google calendar of a company
漏洞:CNAME记录没删导致子域名被劫持
作者:Daniel V
难度:中
大家好!
这次我将展示我在一家拥有30,000名客户的公司中发现的子域名劫持漏洞!
信息收集:
列出所有的子域名是信息收集阶段最耗时的部分,所以我使用工具”Aquatone”来协助我
|
|
No results found
|
|
本文标题:第二十二篇:子域名劫持
文章作者:TimeS0ng
发布时间:2019-03-29, 10:48:45
最后更新:2019-03-29, 11:19:39
原始链接:http://TimeS0ng.github.io/2019/03/29/第二十二篇:子域名劫持/
许可协议: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。