子域代表别代码(SubdomainTakeover)指的是攻击者利用目标网站上未使用的子域名和未绑定的服务,通过注入恶意代码、创建恶意解析记录等手段,接管其子域名并进行攻击。这种攻击方式常出现在网站所有者大量使用第三方应用或者云平台服务的情况下,因为他们未必掌握这些外部应用程序的详细情况和管理方法,存在将子域名空置而导致攻击者借机入侵的风险。为防止子域代表别攻击,网站管理员应该及时删除空置子域名,对所有使用的第三方应用程序进行安全评估并及时更新维护,提高企业网站运维安全的水平。
主机域名由四个子域组成,其中()子域代表国别代码。