avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogHost碰撞 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

Host碰撞

发表于2023-08-28|更新于2026-10-04|渗透测试WEB测试
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/3036/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全信息收集历史漏洞
cover of previous post
上一篇
信息收集工具
信息收集工具清单:ARL 灯塔资产测绘平台的 docker 搭建、常用选项与解除 edu/org/gov 限制等注意事项,子域名、指纹识别与敏感文件发现能力盘点。
cover of next post
下一篇
Python安全(待学习)
Python 安全学习占位笔记:代码审计方向的待办提醒与参考资料链接汇总(当前以 refer 链接为主),正文待后续学习后补充。
相关推荐
cover
2022-10-07
Struts2框架漏洞POC集合
Struts2 漏洞与 POC 集合:S2-001 起各漏洞的编号、影响版本对照速查表,struts2-032/045/046/052/057 等复现与命令回显、获取磁盘目录等利用实现。
cover
2022-11-01
ThinkPHP框架漏洞总结
ThinkPHP 框架漏洞总结:2.x preg_replace /e 模式任意代码执行的成因与 poc、影响版本与公网查找语法,及各版本框架漏洞的利用方法汇总。
cover
2022-09-25
nmap学习
Nmap 学习笔记:开源网络探测工具的端口状态与功能介绍、双平台安装,主机发现、指定端口扫描、服务版本识别等扫描技巧与网段表示方法。
cover
2022-10-01
网站信息收集
网站信息收集笔记:操作系统、服务容器、脚本与数据库类型、CMS 识别与 WAF 识别判断,及 dirsearch 目录探测等基础摸底方法。
cover
2023-02-26
0x14 - Apache Shiro漏洞
Apache Shiro 漏洞笔记:Java 安全框架概述与护网高频漏洞,Shiro-550 反序列化的利用组件与位置、Shiro-721 的 AES-128-CBC 与 Padding Oracle 攻击原理。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. host碰撞简介
  2. 2. 危害
  3. 3. 漏洞成因/原理
  4. 4. 复现漏洞
    1. 4.1. 环境搭建
    2. 4.2. 配置详解
    3. 4.3. 验证漏洞
  5. 5. 利用方式总结及工具
    1. 5.1. 对于这种host碰撞的处理步骤
    2. 5.2. 简单看一下hosts_scan是怎么做的
    3. 5.3. 配置本地host文件将IP域名进行绑定
    4. 5.4. Burp测试
    5. 5.5. 测试工具
  6. 6. 修复建议
  7. 7. 回显403绕过
  8. 8. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中