나는 한 기사 읽기 에 대한 서버 측 요청 위조를 . 이 기사에서 공격자 127.0.0.1
는 인터넷에 공개 된 것을 발견했습니다 . 그런 다음 피해자는 차단 127.0.0.1
했지만, 다른 많은 IP 및 일부 도메인도 신비한 것을 포함하여 해당 도메인으로 확인 되었기 때문에 localtest.me
약한 텍스트 기반 필터를 우회 할 수있었습니다.
무엇이 특별한가
localtest.me
?다른 사람이 있습니까? (그리고 그들을 찾는 방법?)
최신 정보
찾았습니다 : http://readme.localtest.me/
분명히 누군가 테스트 목적으로 재미있는 방식으로 해당 도메인을 등록하기로 결정했습니다.
작동 방식은 다음과 같습니다. 전체 도메인 이름 localtest.me 및 모든 와일드 카드 항목은 127.0.0.1을 가리 킵니다. 따라서 호스트 파일을 변경하지 않고도 로컬 URL로 즉시 테스트를 시작할 수 있습니다.
그러나 여전히 외부 도메인을 로컬 도메인에 등록하는 방법을 잘 모르겠습니다. tracert localtest.me
결코 기계를 떠나지 않기 때문에 혼란 스럽습니다 . 이것은 낮은 수준에서 어떻게 처리됩니까?
그런 다음 이 의견 과 다른 곳 에서 몇 가지를 더 발견했습니다 .
lvh.me
vcap.me
fuf.me - IPv4 and IPv6
ulh.us
127-0-0-1.org.uk
ratchetlocal.com
smackaho.st
42foo.com
beweb.com
yoogle.com
ortkut.com
feacebook.com
bealocalhost.de