主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 365|回复: 15

告诉大家一个漏洞:

[复制链接]

57

主题

180

帖子

515

积分

高级会员

Rank: 4

积分
515
发表于 2022-4-28 22:15:35 | 显示全部楼层 |阅读模式
其实只要只要了一个IP, 就可以查询出它这个IP上绑定的网站域名,

因为你直接访问IP时 https://47.57.185.163/ 服务器会默认返回他的默认域名证书, 域名证书里面可以看见他的域名的

去这里就可以查到它绑定的域名了: https://myssl.com/47.57.185.163
回复

使用道具 举报

13

主题

842

帖子

2151

积分

金牌会员

Rank: 6Rank: 6

积分
2151
发表于 2022-4-28 22:16:20 | 显示全部楼层
web服务器没配置好才会泄露证书
回复

使用道具 举报

37

主题

298

帖子

995

积分

高级会员

Rank: 4

积分
995
发表于 2022-4-28 23:08:55 | 显示全部楼层
本帖最后由 edear 于 2022-4-28 23:20 编辑

nginx的解决办法
https://hostloc.com/thread-1006104-1-1.html
回复

使用道具 举报

86

主题

1920

帖子

4508

积分

论坛元老

Rank: 8Rank: 8

积分
4508
发表于 2022-4-28 23:05:48 | 显示全部楼层
IP访问露证书的MJJ应该重新回炉一下
回复

使用道具 举报

0

主题

28

帖子

102

积分

注册会员

Rank: 2

积分
102
发表于 2022-4-28 22:18:23 | 显示全部楼层
我给你科普一个概念,叫旁注
回复

使用道具 举报

35

主题

702

帖子

2079

积分

金牌会员

Rank: 6Rank: 6

积分
2079
发表于 2022-4-28 22:20:51 | 显示全部楼层
提示: 无法连接,耗时:1秒
回复

使用道具 举报

57

主题

180

帖子

515

积分

高级会员

Rank: 4

积分
515
 楼主| 发表于 2022-4-28 22:22:03 | 显示全部楼层
这是最好的年代 发表于 2022-4-28 22:16
web服务器没配置好才会泄露证书

给自己服务器IP配个假证书也不行的吧, 因为别人可以不用IP来访问,

自己改hosts 把 baidu.com解析成你的ip, 然后访问也会返回你服务器里面默认的那个域名
回复

使用道具 举报

13

主题

842

帖子

2151

积分

金牌会员

Rank: 6Rank: 6

积分
2151
发表于 2022-4-28 22:16:00 | 显示全部楼层
chuanchuanlak 发表于 2022-4-28 22:22
给自己服务器IP配个假证书也不行的吧, 因为别人可以不用IP来访问,

自己改hosts 把 baidu.com解析成你的i ...

试试这个:http://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_reject_handshake
回复

使用道具 举报

484

主题

2461

帖子

6008

积分

论坛元老

Rank: 8Rank: 8

积分
6008
发表于 2022-4-28 22:25:47 | 显示全部楼层
chinaz'站长工具以前我记得也有这么一个功能啊
回复

使用道具 举报

41

主题

2561

帖子

6021

积分

论坛元老

Rank: 8Rank: 8

积分
6021
发表于 2022-4-28 22:22:00 | 显示全部楼层
行。      
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-4-20 14:12 , Processed in 0.090334 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表