Size: a a a

2020 March 17

BF

Billy Fox in WebPwnChat
Палю годноту, если Краймфлейр пишет, что сервер не юзает доменные сервера Клаудфлейра, это почти 100% вероятность того, что айпи где-то протекли
источник

BF

Billy Fox in WebPwnChat
Поищи в истории айпи-адресов, сделай несколько reverse IP-проверок
источник

BF

Billy Fox in WebPwnChat
Самое блядское - это когда они shared или virtual hosting берут, а не отдельные физические сервера
источник

BF

Billy Fox in WebPwnChat
Потому что в таких случаях обращение по голому айпи-адресу реального сервера не вернёт ничего полезного
источник

BF

Billy Fox in WebPwnChat
Амазон EC2, как пример
источник

BF

Billy Fox in WebPwnChat
Тогда тебе нужно будет составить список доменов и поддоменов актуальных и запускать собственное сканирование против всех хостов, которые ты подозреваешь в поддержке твоей цели
источник

Y

Yurique in WebPwnChat
Billy Fox
Сервисы погугли: Crimeflare и Shadowcrypt
краймфлейр в последнее время не работает че то
источник

BF

Billy Fox in WebPwnChat
Yurique
краймфлейр в последнее время не работает че то
Зато умеет подсказать, чьи днс он юзает)
источник

BF

Billy Fox in WebPwnChat
Billy Fox
Тогда тебе нужно будет составить список доменов и поддоменов актуальных и запускать собственное сканирование против всех хостов, которые ты подозреваешь в поддержке твоей цели
И сканить с хедером host: domain.com, где домен - цель сканирования твоего, собственно
источник

BF

Billy Fox in WebPwnChat
При этом нужно определить, как сервер на сторонние хедеры host реагирует, чтобы исключить ложные срабатывания
источник

BF

Billy Fox in WebPwnChat
Составь отпечатки уже известных хостов, облачные сервисы позволяют конфигурации копировать с кластера в кластер, и ты, узнав, как выглядит один сервер, перебором можешь затем найти и другие
источник

с

сам знаешь in WebPwnChat
тут боты одни
источник

GD

Green Dog in WebPwnChat
ты задаешь странные вопросы
источник

👾0

👾 0x1 in WebPwnChat
ребзя подскажите - MAILRU-AS Mail.Ru это хостинг какой то от мейла или их сервер?
источник

B

Boo in WebPwnChat
Это не AS их сетки ли? https://bgp.he.net/irr/as-set/AS-MAILRU
источник

👾0

👾 0x1 in WebPwnChat
Boo
Это не AS их сетки ли? https://bgp.he.net/irr/as-set/AS-MAILRU
хочу уточнить, о чем ты ?) может быть недопонял абривиатуру, дело в том что я нашел дебагер открытый на данном сервере
источник

👾0

👾 0x1 in WebPwnChat
очень странно
источник

👾0

👾 0x1 in WebPwnChat
Boo
Это не AS их сетки ли? https://bgp.he.net/irr/as-set/AS-MAILRU
ты имеешь ввиду что это их сеть?
источник

B

Boo in WebPwnChat
Да, именно это
источник

VP

Vladimir 0D0A Polyakov\x00 in WebPwnChat
👾 0x1
хочу уточнить, о чем ты ?) может быть недопонял абривиатуру, дело в том что я нашел дебагер открытый на данном сервере
ты наверное нашел werkzeug debugger, их там дохера. Но все за пином. И даже дисклознутй на странице secret key не даст тебе ровно ничего
источник