たとえばexample.comというドメインがあり、そのDNSはhttp://freedns.afraid.org。
奇妙なことに、Web サイトの脆弱性をテストしているときに、 を使用すると 127.0.0.1 が解決されることが分かりましたlocalhost.example.com
。これはなぜでしょうか。また、これを回避するにはどうすればよいですか。 には、afraid.org
A レコードとして localhost エントリがありません。
サーバー自体には、/etc/hosts
ファイル内に localhost エントリがありません。
これは Windows 2016 サーバーです。
答え1
ドメインのDNSが例.comホストされているフリーDNSおそらく、ローカルホストWin127.0.0.1 へ。 + R->で CMD を開きます。「コマンド」-> 次のコマンドを入力します:
nslookup
server freedns.afraid.org
localhost.example.com