R3START@白帽汇安全研究院个人简介ID:R3start@白帽汇安全研究院白帽汇高级打字工程师兼职初级渗透测试人员希望能多结交一些志同道合的大佬Blog:http://r3start.
netGithub:https://github.
com/r35tart案例分享四月份的时候Github有一个项目名为:openXXXX我在其中发现了多个内部域名,最后通过这些内部域名,结合接下来要讲的方法,成功发现了多个漏洞.
渗透流程明确目的资产收集寻找脆弱点组合利用达到目的资产收集1.
目标主业务二级域名、三级域名等…多级域名收集通过FOFA语法收集通过子域名爆破、反查收集通过JS接口收集通过Github信息泄露…2.
业务强关联子公司资产收集多级域名资产Github信息泄露员工信息、管理后台…3.
目标IP资产、内网域名收集线上测试环境Github信息泄露历史漏洞信息JS代码…4.
…但大部分都是….
资产收集如何渗透401、403、404、500其实很多时候这些IP、域名往往都是一些脆弱的、高价值的又容易被突破的站点,但大部分人看到这些响应码后的操作最多也就扫扫端口、扫扫目录有发现就继续搞搞,没发现就丢掉,从而错失了打入内网的大好机会.
HOSTS碰撞那么…我们应该怎么对这些这些页面开展渗透工作呢Hosts碰撞很多时候访问目标资产响应多为:401、403、404、500,但是用域名请求却能返回正常的业务系统,因为这大多数都是需要绑定host才能正常请求访问的(目前互联网公司基本的做法),那么我们就可以通过收集到的目标的内网域名和目标资产的IP段组合起来,以IP段+域名的形式进行捆绑碰撞,就能发现很多有意思的东西.
这一操作可以通过脚本自动化来访问:https://github.
com/r35tart/Hosts_scan脚本原理在发送http请求的时候,对域名和IP列表进行配对,然后遍历发送请求(就相当于修改了本地的hosts文件一样),并把相应的title和响应包大小拿回来做对比,即可快速发现一些隐蔽的资产美团某金融碰撞案例漏洞原理懂点网站搭建大概了解DNS解析过程需要用到的知识点漏洞原理如果管理员在配置apache或nginx的时候禁止了IP访问,那么我们直接访问IP将会回显403页面(apache_httpd.
conf配置)这时候访问网站则需要使用Apache的httpd.
conf配置中的ServerName里指定的值才能够正常访问(直接IP访问)(使用域名访问)漏洞原理如果管理员在配置的时候ServerName域名写的是内网域名怎么办(公网DNS服务器无法解析内部自定义域名)大概了解一下DNS解析过程1.
在浏览器内部中查看是否有缓存2.
在本机hosts文件中查看是否有映射关系3.
本地DNS缓存(ipconfig/displaydns)4.
本地DNS服务器5.
跟域服务器通俗点讲:当用户在浏览器中输入一个需要访问的网址时,浏览器会查看自身是否有缓存,没有系统则会检查自己的Hosts文件中是否有这个域名和IP的映射关系.
如果有,则直接访问这个IP地址指定的网络位置,如果没有,再向的DNS服务器提出域名解析请求.
也就是说Hosts的IP解析优先级比DNS要高.
漏洞原理那么我们只需要知道目标的IP和域名即可通过修改本机Hosts访问到目标系统√(本机Hosts添加映射关系)(IP域名正确匹配访问成功√)(绑定的域名不正确访问失败*)不好意思还没结束资产收集1.
目标主业务二级域名、三级域名等…多级域名收集通过FOFA语法收集通过子域名爆破、反查收集通过JS接口收集通过Github信息泄露…2.
业务强关联子公司资产收集多级域名资产Github信息泄露员工信息、管理后台…3.
目标IP资产、内网域名收集线上测试环境Github信息泄露历史漏洞信息JS代码…4.
…资产收集但尝试登陆后大部分都是….
然后你突然心血来潮,要爆破六位数验证码、爆破11位手机号来登陆,然后发现.
.
.
.
HostKvm 商家我们算是比较熟悉的国内商家,商家主要还是提供以亚洲数据中心,以及直连海外线路的服务商。这次商家有新增香港和俄罗斯两个机房的高防服务器方案。默认提供30GB防御,且目前半价优惠至4.25美元起步,其他方案的VPS主机还是正常的八折优惠。我们看看优惠活动。香港和俄罗斯半价优惠:2021fall,限购100台。通用优惠码:2021 ,八折优惠全部VPS。我们看看具体的套餐。1、香港高...
ZJI是成立于2011年原Wordpress圈知名主机商—维翔主机,2018年9月更名为ZJI,主要提供香港、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册业务。本月商家针对香港阿里云线路独立服务器提供月付立减270-400元优惠码,优惠后香港独立服务器(阿里云专线)E3或者E5 CPU,SSD硬盘,最低每月仅480元起。阿里一型CPU:Intel E5-2630L...
CloudServer是一家新的VPS主机商,成立了差不多9个月吧,提供基于KVM架构的VPS主机,支持Linux或者Windows操作系统,数据中心在美国纽约、洛杉矶和芝加哥机房,都是ColoCrossing的机器。目前商家在LEB提供了几款特价套餐,最低月付4美元(或者$23.88/年),购买更高级别套餐还能三个月费用使用6个月,等于前半年五折了。下面列出几款特别套餐配置信息。CPU:1cor...