vtest
vtest copied to clipboard
为什么解析结果固定为 1.1.1.1 ?
def dns():
d = DNSServer()
d.add_record('httplog', LOCAL_IP)
d.add_record('x', LOCAL_IP)
d.add_record('mock', LOCAL_IP)
d.start()
只有 httplog 、x 、mock解析的结果为LOCAL_IP,其余的解析结果为1.1.1.1
为什么其他的解析结果不是LOCAL_IP呢?这么做的用意是什么?
blind ssrf时,利用 http://xx.x.baidu.com/ 作为payload,可以一次性判断此ssrf漏洞多种的可能性。比如域名是否解析,http请求是否能正常发出。