子域名接管安全性分析及落地化 能说只是为了学Go嘛?33333 Github项目直通车 简介 子域名接管,主要原因归结于失效dns记录未删除. 譬如,一条指向test.sec.com的CNAME记录未被删除,而test.sec.com已被注销,这个时候,如果攻击者如果注册了该域名,那么该子域名就会指向一个可控的主机或者域名上. CNAME记录是最常被利用的,但其实A记录,NS记录等其他DNS记录也存在被接管的可能. 那么子域名在实战中又能发挥哪些作用? 记得红队钓鱼时有一个钓鱼网站的操作,而往往