Size: a a a

2020 March 11

BF

Billy Fox in WebPwnChat
~$ python -c "import nsfw-dl"
притыкать https сертификат к 127.0.0.1 или к localhost достаточно сложно. а там интеграция и взаимодействие локальных клиентских ресурсов с удалеными и прочими сервисами
Так блин, как это выглядит? host проблемныйдомен возвращает 127.0.0.1 или как? Или я не совсем понял?
источник

A

Anton in WebPwnChat
Привет, есть кто отправлял баги в AlfaBank ?
мне чето придлагают писать на smm@ - кмк это не тот адрес 🙂 мож есть опыт у кого?
источник

BF

Billy Fox in WebPwnChat
А, там NS-записи
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
Billy Fox
Так блин, как это выглядит? host проблемныйдомен возвращает 127.0.0.1 или как? Или я не совсем понял?
доменное имя куплено и истекает через 10 дней. при резолвинге доменного имени dns возвращает 127.0.0.1 но зато https сертификаты отрабатывают
источник

B

Bo0oM in WebPwnChat
А откуда они беруться?)
источник

BF

Billy Fox in WebPwnChat
~$ python -c "import nsfw-dl"
доменное имя куплено и истекает через 10 дней. при резолвинге доменного имени dns возвращает 127.0.0.1 но зато https сертификаты отрабатывают
Нихрена не понял, host домен возвращает 127.0.0.1?
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
Billy Fox
Нихрена не понял, host домен возвращает 127.0.0.1?
да
источник

B

Bo0oM in WebPwnChat
Найди открытые порты и сломай их
источник

BF

Billy Fox in WebPwnChat
Очень похоже на то, что это неймсервер сам по себе
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
Bo0oM
Найди открытые порты и сломай их
зачем самого себя ломать?
источник

BF

Billy Fox in WebPwnChat
Там 53 порт открыт?
источник

BF

Billy Fox in WebPwnChat
Блин, то есть даже ping домен заставляет тебя самого себя пингать? О_о
источник

BF

Billy Fox in WebPwnChat
Ты точно его в /etc/hosts себе не добавил?
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
Billy Fox
Очень похоже на то, что это неймсервер сам по себе
доменное имя привязано к NS серверам на другом хосте. когда резолвишь это доменное имя, ns-сервера возвращают 127.0.0.1
источник

BF

Billy Fox in WebPwnChat
Только эти неймсервера или любые в интернете?
источник

~

~$ python -c "import nsfw-dl" in WebPwnChat
только эти
источник

I

Ivan in WebPwnChat
а откуда "любые в интернете" узнают во что резолвится этот домен?)
источник

BF

Billy Fox in WebPwnChat
Ты сканил порты? Там что-то интересное кроме 53 есть?
источник

BF

Billy Fox in WebPwnChat
dnsrecon пробовал? Вообще можно и dig, но мне лично днсрекон больше нравится
источник

BF

Billy Fox in WebPwnChat
Это же для внутренних серверов какая-то херня может быть, а они всему интернету наизнанку вывернуты оказались
источник