bug bounty dns

  1. Sergei webware

    Статья Захват поддомена через Subdomain Takeover: от dangling DNS до полной эксплуатации

    На bug bounty программе в прошлом квартале я наткнулся на поддомен staging.target.example - его CNAME указывал на target-staging.azurewebsites.net, ресурс Azure, удалённый три месяца назад. От первого dig до подтверждённого захвата поддомена прошло двенадцать минут. Двенадцать. Такие dangling...