サーバー側のリクエストフォージェリーに関する記事を読んでいました。その記事で、攻撃者はそれがインターネットに開かれていることを発見しました。その後、被害者はブロックしましたが、他の多くのIPと、明らかにいくつかのドメインも、謎に包まれたものを含めてそれに解決されるため、弱いテキストベースのフィルターをバイパスすることができました。127.0.0.1
127.0.0.1
localtest.me
何がそんなに特別なの
localtest.me
?他にありますか?(そして、それらを見つける方法?)
更新
私が見つけた:http : //readme.localtest.me/
どうやら誰かがテスト目的で、そのドメインを面白い方法で登録することを決めたようです:
仕組みは次のとおりです。ドメイン名localtest.me全体とすべてのワイルドカードエントリは、127.0.0.1を指します。そのため、ホストファイルを変更しなくても、ローカルURLを使用してすぐにテストを開始できます。
ただし、外部ドメインをローカルドメインに登録する方法はまだわかりません。これは混乱を招きtracert localtest.me
、マシンから離れることさえありません。これは低レベルでどのように処理されますか?
その後、これらのコメントやその他の場所でさらにいくつかを見つけました。
lvh.me
vcap.me
fuf.me - IPv4 and IPv6
ulh.us
127-0-0-1.org.uk
ratchetlocal.com
smackaho.st
42foo.com
beweb.com
yoogle.com
ortkut.com
feacebook.com
bealocalhost.de