子域名收集
免责声明:由于传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本篇文章作者不为此承担任何责任,一旦造成后果请自行承担!
简介
在安全测试或渗透测试过程中,收集的资产越多越容易找到入口点,同时一般主域的防护性比较高,子站或不常用的站点防护性偏弱或没有防护。
子域名收 ...
DNS域名解析服务
什么是域名?
域名(DomainName),简称域名、网域,是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。具有独一无二,不可重复的特性。
域名的关系和组成:
常见域名:www.baidu.com ...
【THM】Subdomain Enumeration(子域名枚举)-学习
本文相关的TryHackMe实验房间链接:https://tryhackme.com/room/subdomainenumeration
本文相关的内容:学习如何发现目标子域的各种方法,以便扩展我们针对目标的攻击面。
简介
子域名枚举是为一个域查找有效子域的过程,在本节中我们将学习发现子域的各种方法,我们这样做是为了扩大我们的攻击面,试图发现更多潜在的漏洞 ...
Nginx 监听同一端口号配置多个域名
同一台nginx服务器通过配置多个server块实现在同一端口号下监听多个域名。
需要注意的是:端口号(listen)+主机名(server_name) 需要在多个server中唯一,否则会报错。
实现效果:分别访问one.lyj.com 和 two.lyj.com获取不同的资源
#user nobody;
# 工作进程数量
worker_processes 1;
#error_log logs/error.log ...
.NET 反向代理 YARP 通过编码方式配置域名转发
前面介绍了 YARP 通过配置文件的方式配置代理转发(传送门),而众所周知,微软的一贯作风就是能通过配置文件做的事情,通过编码的方式也能实现!YARP 也不例外,废话不多说,直接上代码!
首先,参照官方文档,我们先新建一个 InMemoryConfigProvider 类,并且继承 IProxyConfigProvider 接口,类里面还 ...
.NET 部署 多域名 Https(SSL)通过代码方式
在上一个文章中,传送门,给大家介绍了怎么在配置文件中使用 Kestrel 部署 Https,正好今天有小伙伴稳问到:可以通过代码的方式实现 Kestrel 的 Https 的部署吗?答案是肯定的,我们这次一样去不是多个域名。
在使用代码实现中,我是主要使用到 ListenOptions.UseHttps,我们先看看官方文档怎么说吧,不 ...
域名和子域名间的cookie共享和修改、删除
1.设置COOKIE1.1.一级域名 一级域名只能设置domain为一级域名,不能设置为二级域名或者三级域名等等,否则cookie无法生成。 如:test.com能设置domain为test.com或者www.test.com,但不能设置domain为login.test.com,这样cookie不会生成。 以下面的代码为例: ...
.NET 反向代理-YARP 根据域名转发
前段时间发布过一个关于 YARP 的简单介绍,感兴趣的小伙伴恭请移步看看 .NET 反向代理-YARP - 一事冇诚 - 博客园 (cnblogs.com)
作为反向代理,必不可少的当然是根据域名代理转发啦,毫无疑问,YARP 是支持通过域名代理转发的,本文将介绍如何在配置文件中进行域名的配置
首先,你得有一个域名,本地测试 ...
使用Cloudflare API动态解析域名IP
总的来说,分2步,先获取zoneid, 然后在获取dnsid, 然后设置对应dnsid的内容准备在cloudflare创建要解析的二级域名获取账号X-Auth-Key登录cloudflare后,右上角->头像->我的个人资料->API令牌->Global API Key->查看开始获取zoneID(zone_identifier)curl -X GET "https://api.cloudflare.com/client/v4/zones" \ &nb ...
Nginx同一域名部署多个前后端分离项目
可以参考的链接:https://blog.csdn.net/sinat_17775997/article/details/123060957
1. nginx下单项目原配置(只截取server部分)
nginx.conf
server {
listen 80;
#填写绑定证书的域名
server_name www.student.top;
#把http的域名请求转成https
#rewrite ^(.*)$ https://$host$1 permanent; ...
nginx 使用“通配符证书”配置多个 https 的域名
一般配置 https 需要一个证书对应一个域名,一个证书只能用于一个域名;但是有一种叫做“通配符证书”(英文叫:Wildcard certificate)的证书,可以一个证书,配置 n 个二级域名,例如:
一般的:
www.baidu.com
通配符证书:
*.baidu.com
然后 nginx 中,nginx.conf 文件:(用 docker 安装的,和原始方式略有 ...
解决微信公众号网页授权域名2个的限制
问题
微信进行网页授权时,需要填写授权域名,授权域名只有两个, 但是实际上可能有多个。不利于开发调试,每次都要修改,并且要发布到那个域名底下,相当麻烦
思路
准备中间代理域名agent.example微信公众号网页授权上填这个代理域名 agent.example所有 需要微信网页授权的客户端页面都向 agent.example 请求然后由 agent. ...
CoreDNS实现自定义域名解析
参考:https://support.huaweicloud.com/usermanual-cce/cce_01_0361.html
一、修改CoreDNS Hosts配置
修改CoreDNS配置文件,将自定义域名添加到hosts中。
例如将www.example.com指向192.168.1.1,通过CoreDNS解析www.example.com时,会返回192.168.1.1。
须知:
此处配置不能遗漏fallthrough字段,fallthrough表示当在hos ...
如何使用 cloudflare 快速搭建个人域名邮箱 All In One
如何使用 cloudflare 快速搭建个人域名邮箱 All In One
custom domain email address
cloudflare 电子邮件
cloudflare 电子邮件路由方式的邮箱只能收取邮件,无法发送邮件; 适合做电子邮件中转过滤安全代理层 ✅
电子邮件路由
为您的域创建自定义电子邮件地址并将传入电子邮件路由到您的首选邮箱。
自定义地址
创建自 ...
未注册单拼域名——.top篇
一、单拼域名
单拼域名顾名思义就是单个汉字的拼音,按照中国拼音上的组合来说,最长的就只有像“shuang、chuang”这样的六个字母的,最短的则是如“he、du、ke”这样两字母组成的。
二、未注册单拼域名
经过方倍工作室域名监测系统搜索查询,截止今天(20220819),未注册的单拼.top域名还有300多个,其中很多还是2位长度 ...
未注册双拼域名——.com篇
一、双拼域名
域名是由数据和英文字母及其一部分标识符组成,双拼域名便是所有汉字中的2个拼音组合在一起的。
在域名归类中,双拼是中国域名销售市场中极受大家喜爱的一类,该类域名意味着2个中国汉字,不但合乎了许多公司取名的规律性,此外对应用中文的中国客户而言,双拼域名在键入、记忆力上也占了许多优势,因而双拼域 ...
Taurus.MVC 微服务框架 入门开发教程:项目部署:2、让Kestrel支持绑定多个域名转发,替代Ngnix使用。
系列目录:
本系列分为项目集成、项目部署、架构演进三个方向,后续会根据情况调整文章目录。
开源地址:https://github.com/cyq1162/Taurus.MVC
本系列第一篇:Taurus.MVC V3.0.3 微服务开源框架发布:让.NET 架构在大并发的演进过程更简单。
Taurus.MVC 微服务框架 入门开发教程:项目集成:1、服务端:注册中心、网 ...
通过route , tracert , traceroute 查看本地路由配置及访问ip或域名时经过的路由信息
转载请注明出处:
1.路由器和交换机的区别和过程
在windows 系统或linux 系统访问 外网ip 或域名时,都会通过层层的路由器,然后将请求转发到最终的目标服务器;因为互联网通过路由器实现公网与局域网的联通;
区分下路由器和交换机在ip 请求解析过程中的区别:
1、路由器:最主要的 ...
域名+端口号 访问minio服务问题
业务上需要用到分布式文件服务,选择了minio作为文件服务的组件,搭建好服务后使用IP+端口号(http://xx.xx.xx.xx:9001)的形式访问在所有环境下都没有问题。
上线部署时出于正规和安全考虑使用了nginx设置域名代理minio服务(http://www.xxx.com:9001),管理端登录和查看文件都没问题,但是上传文件即报以下错误,期间还发 ...
iptables屏蔽域名
以下规则是屏蔽以 youtube.com 为主的所有一级 二级 三级等域名。
iptables -A OUTPUT -m string --string "youtube.com" --algo bm --to 65535 -j DROP # 添加屏蔽规则
iptables -D OUTPUT -m string --string "youtube.com" --algo bm --to 65535 -j DROP # 删除屏蔽规则,上面添加的代码是什么样,那么删除的代码就是把 ...