Je lisais un article sur la contrefaçon de demande côté serveur . Dans cet article, l'attaquant a découvert qu'il 127.0.0.1
était ouvert à Internet. La victime a ensuite bloqué 127.0.0.1
, mais parce que de nombreuses autres adresses IP et apparemment aussi certains domaines sont également résolus à cela, y compris le mystérieux localtest.me
, il a pu contourner un filtre textuel faible.
Qu'est-ce qui est si spécial
localtest.me
?Y en a-t-il d'autres? (Et comment les trouver?)
MISE À JOUR
J'ai trouvé: http://readme.localtest.me/
Apparemment, quelqu'un a décidé d'enregistrer ce domaine de manière amusante, à des fins de test:
Voici comment cela fonctionne. Le nom de domaine entier localtest.me et toutes les entrées génériques pointent vers 127.0.0.1. Ainsi, sans aucune modification de votre fichier hôte, vous pouvez immédiatement commencer à tester avec une URL locale.
Cependant, je ne sais toujours pas comment enregistrer un domaine externe sur un domaine local. C'est déroutant car tracert localtest.me
jamais même ne quitte la machine. Comment est-ce géré à bas niveau?
J'en ai ensuite trouvé plusieurs autres dans ces commentaires et ailleurs:
lvh.me
vcap.me
fuf.me - IPv4 and IPv6
ulh.us
127-0-0-1.org.uk
ratchetlocal.com
smackaho.st
42foo.com
beweb.com
yoogle.com
ortkut.com
feacebook.com
Et dans des questions similaires sur Stack Overflow.
bealocalhost.de