嗨,
让我们说,threre是一个名为mypage.com的网站,但我想知道域名解析的实际网址是什么。通常是123.45.67/~mypage/www。你会怎么做?
谢谢。
发布于 2016-12-16 06:50:24
@michaelhampton是正确的,你不可能从外部知道这个信息。这样做的原因是,您需要知道服务器配置,并且服务器需要配置为以所需的方式响应请求。
我怀疑您的系统已经配置了某种大规模虚拟主机,而不是单独的vhost。
发布于 2016-12-16 08:27:53
你会怎么做?-在正常情况下你做不到。就像其他人说的那样,这在正常情况下是不可能的。
之所以如此,是因为它是人们所保护的一个安全漏洞。试图找出路径是什么,实际上可以被看作是试图黑进网站,或至少收集信息,可能是有用的黑客网站!
网站有时也会出现此漏洞:例如,有时web服务器被配置为显示冗长的错误。在这种情况下,如果web服务器遇到错误情况,它可能会显示您正在讨论的路径。或者,如果网页碰巧发布了路径(无疑是因为编程错误或其他错误)。或者,如果有其他bug,可以让您挖掘得更深一点,以找出路径。
如果你需要对一个网站进行测试,那么就有一个工具可以做到这一点。不要在未授权使用此工具的网站上使用此工具。https://github.com/Occupy4Elephants/inspathx
详细解释为什么人们避免这种功能:https://www.owasp.org/index.php/Full_路径_披露
发布于 2016-12-16 05:51:06
要知道域解析到哪里,可以使用联机工具http://intodns.com/,它提供有关名称服务器、邮件服务器和指向服务器IP地址的信息。
https://serverfault.com/questions/821069
复制相似问题