Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 13216|Ответ: 2

[Урок по безопасности] Просто получите настоящий IP сайта за CDN

[Скопировать ссылку]
Опубликовано 05.10.2015 14:02:40 | | | |
Предварительное предупреждение: Возможно, существует недооценка метода (ну, в случае плохой репутации)

Ну, мы используем www.wooyun.org в качестве примера.

Прежде всего, по странице, где сервис www.wooyun.org был подвешен несколько раз, видно, что Wooyun использует CDN-сервис Baidu, а из случая с уязвимостью Wooyun можно узнать, что Wooyun использует сервис Ucloud, и можно смело предположить, что IP сервера Wooyun находится в Китае.

0x1. Получите CN-IP
Получите IP-адрес азиатскому региону через apnic и отфильтруйте IP CN.
WGET ftp://ftp.apnic.net/public/apnic/stats/apnic/delegated-apnic-latest
http://eric-zhang.googlecode.com/svn/trunk/code/bash/iproute2/ip/cnip.txt

0x2. Сканирование портов
Используйте zmap для сканирования 80 портов IP для всех CN.

Ну, на моём VPS это занимает около 20 минут, так что сначала иди выпить кофе :)

0x3. Возьми баннер
Используйте баннер-grab на zmap, чтобы скрапинговать хосты с 80 открытыми портами

В http-req Host записывает www.wooyun.org и использует ulimit для изменения максимального количества дескрипторов файлов до большего значения,
Прямое сканирование:

Ну, учитывая, что www.wooyun.org открывается довольно медленно, установите тайм-аут соединения и читайте тайм-аут на 30 секунд, в это время можно выйти посмотреть фильм.

0x4. Обработка данных
Используйте ключевое слово «80sec» для фильтрации полученных данных


Эти 400+ сервера обычно делятся на три типа:
* Baidu CDN сервер
* http proxy server
* www.wooyun.com сервер

Можно сделать ещё один баннер на этих 400+ серверах, не ставить Host, фильтровать страницы ошибок baidu cdn, пустые страницы, тайм-ауты и другие грязные страницы, и тогда можно получить результат, я пошёл спросить у ответственного www.wooyun.org реальный IP, и, конечно, :)

Общее время составляло около двух часов.

0x5. Гипотеза
Тестовые серверы некоторых компаний размещены в публичной сети, и обычно доступен только к хосту, так что...

0x6. Спасибо
Хм, эта тема — предположение, когда я видел, как кто-то настраивает какой-то необъяснимый хост на моём VPS honeypot. спасибо




Предыдущий:Девушку в Ляньюньгане, провинция Цзянсу, сняли рубашку в унитазе и избили безумно
Следующий:Используйте новую версию Baidu Cloud для ускорения защиты сайтов и блокировки доступа к сайтам, не входящим в CDN,
 Хозяин| Опубликовано 05.10.2015 14:23:28 |
http://toolbar.netcraft.com/site_report?url=www.xxx.com   会记录网站的ip变化情况,通过目标网站的历史ip地址就可以找到真实ip
Опубликовано 06.01.2017 3:32:52 |
Арендодатель много потрудился! Тяжёлый труд, тяжёлый труд
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com