Tôi đã đọc một bài viết về giả mạo yêu cầu phía máy chủ . Trong bài báo đó, kẻ tấn công đã tìm thấy nó 127.0.0.1
được mở cho internet. Nạn nhân sau đó đã chặn 127.0.0.1
, nhưng vì nhiều IP khác và rõ ràng cũng có một số tên miền cũng được giải quyết theo đó, bao gồm cả bí ẩn localtest.me
, anh ta có thể bỏ qua bộ lọc dựa trên văn bản yếu.
Có gì đặc biệt
localtest.me
?Có những người khác? (Và làm thế nào để tìm thấy chúng?)
CẬP NHẬT
Tôi tìm thấy: http://readme.localtest.me/
Rõ ràng có ai đó đã quyết định đăng ký tên miền đó một cách hài hước, cho mục đích thử nghiệm:
Đây là cách nó hoạt động. Toàn bộ tên miền localtest.me, và tất cả các mục nhập ký tự đại diện Điểm đến 127.0.0.1. Vì vậy, không có bất kỳ thay đổi nào đối với tệp máy chủ của bạn, bạn có thể bắt đầu thử nghiệm ngay lập tức bằng một URL cục bộ.
Tuy nhiên, tôi vẫn không chắc chắn làm thế nào bạn có thể đăng ký một tên miền bên ngoài đến một tên miền địa phương. Điều này là khó hiểu vì tracert localtest.me
thậm chí không bao giờ rời khỏi máy. Làm thế nào điều này được xử lý ở mức độ thấp?
Sau đó tôi đã tìm thấy nhiều hơn trong những bình luận này và những nơi khác:
lvh.me
vcap.me
fuf.me - IPv4 and IPv6
ulh.us
127-0-0-1.org.uk
ratchetlocal.com
smackaho.st
42foo.com
beweb.com
yoogle.com
ortkut.com
feacebook.com
bealocalhost.de