이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 13216|회답: 2

[안전 튜토리얼] CDN 뒤에 있는 웹사이트의 실제 IP를 받기만 하면 됩니다

[링크 복사]
게시됨 2015. 10. 5. 오후 2:02:40 | | | |
사전 고지: 방법에 대한 과반 보고가 있을 수 있습니다(물론 성격이 좋지 않은 경우는 제외)

예를 들어 www.wooyun.org 를 들자.

우선, www.wooyun.org 서비스가 여러 번 중단된 페이지에서 우윈이 바이두의 CDN 서비스를 사용하고 있음을 알 수 있고, 우윈의 취약점 사례를 통해 우윈이 U클라우드 서비스를 사용한다는 것도 알 수 있으며, 우윈 서버의 IP가 중국에 있다고 대담하게 추정할 수 있습니다.

0x1. CN IP를 받으세요
APNIC에서 아시아 지역에 할당된 IP를 받고, 중국의 IP는 걸러내세요.
WGET ftp://ftp.apnic.net/public/apnic/stats/apnic/delegated-apnic-latest
http://eric-zhang.googlecode.com/svn/trunk/code/bash/iproute2/ip/cnip.txt

0x2. 포트 스캔
zmap을 사용해 모든 CN을 찾기 위해 80개의 IP 포트를 스캔하세요.

음, 제 VPS로는 약 20분 정도 걸리니까 먼저 커피 한잔 하세요:)

0x3. 배너 하나 받아
zmap의 배너 그랩을 사용해 80개의 오픈 포트가 있는 호스트를 배너 스크래핑하세요

http-req에서 Host는 www.wooyun.org 를 쓰고, ulimit을 사용해 파일 디스크립터 최대 수를 더 큰 값으로 수정합니다.
직접 스캔:

자, www.wooyun.org 가 꽤 느리게 열리니 연결 타임아웃과 읽기 타임아웃을 30초로 설정하고, 그 시간 동안 영화를 보러 나갈 수 있습니다.

0x4. 데이터 처리
"80sec" 키워드를 사용하여 획득한 데이터를 간단히 필터링하세요


이 400+ 서버들은 일반적으로 세 가지 유형으로 나눌 수 있습니다:
* 바이두 CDN 서버
* HTTP 프록시 서버
* www.wooyun.com 서버

이 400+ 서버에서 다른 배너를 하면 되고, 호스트를 설정하지 말고, baidu cdn 오류 페이지, 빈 페이지, 타임아웃 등 복잡한 페이지를 걸러내면 결과를 얻을 수 있습니다. 실제 IP www.wooyun.org 담당자에게 문의했더니 역시 결과가 나왔습니다:)

총 소요 시간은 약 두 시간이었습니다.

0x5. 추측
일부 회사 테스트 서버는 공용 네트워크에 설치되어 있고, 일반적으로 호스트만 접근할 수 있으니...

0x6. 감사합니다
음, 이 주제는 누군가가 제 vps 허니팟에 설명할 수 없는 호스트를 설치하는 걸 보고 추측한 거예요. 감사합니다




이전의:장쑤성 리안융강의 한 소녀가 화장실에서 셔츠를 벗겨지고 무차별하게 구타당했다
다음:새로운 버전의 바이두 클라우드를 사용해 웹사이트 보호를 가속화하고 비CDN IP 주소가 웹사이트에 접근하지 못하도록 차단하세요
 집주인| 게시됨 2015. 10. 5. 오후 2:23:28 |
http://toolbar.netcraft.com/site_report?url=www.xxx.com   会记录网站的ip变化情况,通过目标网站的历史ip地址就可以找到真实ip
게시됨 2017. 1. 6. 오전 3:32:52 |
집주인이 열심히 일했어! 열심히 일해, 열심히 해
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com