域名伪装

AI摘要
Deepseek提供支持

   如果错过互联网,与你擦肩而过的不仅仅是机会,而是整整一个时代。

浏览器在解析URL的时候默认丢掉@前面的所有东西。

广告
广告图片

比如 https://www.baidu.com@www.cnblogs.com/shenjuxian
不注意看的话会以为是百度的,其实跳转到了另一个网站,如果黑客在后面网站上挂马的话很容易就中招啦。

这里两个网址,看起来花里胡哨的,那如果后面跟一个ip呢:

https://www.baidu.com@111.229.229.111

看起来就稍微不那么显眼啦

ip中的点还是很难受,那就将它变为纯数字,计算方式如下:

111*256^3 + 229*256^2 + 229*256 + 111

然后构造url:https://www.baidu.com@1877337455
骚操作又学到了,大佬们太强了,这都能用起来。

方法一@http://www.a.com/login.html?url=http://www.a.com@b.com时的网站地址及url均为原网站,通过@跳转至目标网站。
方法二\http://www.a.com/login.html?url=http://www.b.com\a.com 此时网站地址是原网站,但url是目标网站,通过 \ 绕过 \ 之后的网站。
方法三\\http://www.a.com/login.html?url=http://www.b.com\a.com此时网站地址是原网站,但url是目标网站,通过 \\ 绕过 \\ 之后的网站。
方法四?http://www.a.com/login.html?url=http://www.b.com?a.com此时网站地址是原网站,但url是目标网站,通过 ? 绕过 ? 之后的网站。
方法五#http://www.a.com/login.html?url=http://www.b.com#a.com此时网站地址是原网站,但url是目标网站,通过 # 绕过 # 之后的网站。
方法六.http://www.a.com/login.html?url=.b.com此时网站地址是原网站地址,但url是目标网站地址,由于 · 操作不易发现,所以可能会跳转至目标网站。
方法七进制绕过http://www.a.com/login.html?url=http://78456382此时网站地址是原网站,但由于url链接不明显,所以可能会绕过原网站直接进入目标网站。
方法八缺失协议http://www.a.com/login.html?returnurl=http://www.b.com此时网站直接跳转至目标网站。
广告
广告图片
温馨提示 : 非特殊注明,否则均为©李联华的博客网原创文章,本站文章未经授权禁止任何形式转载;来自:俄亥俄州·哥伦布 ,欢迎您的访问!
文章链接:https://www.lilianhua.com/domain-camouflage.html
请先登录才能参与答题
距本场结束剩 00 00 00 00
轻量应用服务器 2核2G
200M峰值带宽,适用于网站搭建、Web应用、容器环境、电商独立站等
立即前往
扫码进入
扫描二维码购买
文澜千文

文澜千文

请登录以使用此功能。

江中猴姑原味苏打养胃猴头菇饼干40g 营养早餐全家分享健康零食 江中猴姑原味苏打养胃猴头菇饼干40g 营养早餐全家分享健康零食
Loading...
OpenClaw

OpenClaw 龙虾

AI AGENT GATEWAY
在您的服务器部署 OpenClaw,打造专属极速 AI 助手。
零门槛一键部署环境
支持 QQ/飞书/微信 渠道
跨平台指令分发执行
立即安装