Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 March 24

P

Pryanik in DCG#7812 DEFCON-RUSSIA
Можно ли как-то раскрыть реальный IP адрес сервера за клаудом, если securitytrails.com и поиск по сертификатам (сертификат от клауда) не помог? Кроме А записей там ничего нет
Каков шанс того, что спустя некоторое время гугл или шодан найдет этот сайт по IP адресу? (те пока все чисто, а потом загуглив текст страницы гугл или шодан будет его выдавать)
И чтобы такого не было: как ограничить доступ к сайту (можно к серверу, но желательно посмотреть оба случая) от всех, кроме клауда?(те чтобы он только через него работал) Там ведь скорее всего иногда меняются IP адреса клауда (чтобы поисковые системы не могли найти и даже если вдруг найдут, то доступа к серваку не будет)
Кстати, а норм доверять сертификату клауда? Ведь по сути на самом сервере нет шифрования те клауд видит это все в чистом виде, не?
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
Pryanik
Можно ли как-то раскрыть реальный IP адрес сервера за клаудом, если securitytrails.com и поиск по сертификатам (сертификат от клауда) не помог? Кроме А записей там ничего нет
Каков шанс того, что спустя некоторое время гугл или шодан найдет этот сайт по IP адресу? (те пока все чисто, а потом загуглив текст страницы гугл или шодан будет его выдавать)
И чтобы такого не было: как ограничить доступ к сайту (можно к серверу, но желательно посмотреть оба случая) от всех, кроме клауда?(те чтобы он только через него работал) Там ведь скорее всего иногда меняются IP адреса клауда (чтобы поисковые системы не могли найти и даже если вдруг найдут, то доступа к серваку не будет)
Кстати, а норм доверять сертификату клауда? Ведь по сути на самом сервере нет шифрования те клауд видит это все в чистом виде, не?
SSRF?
источник

P

Pryanik in DCG#7812 DEFCON-RUSSIA
не, сайт пустой)
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
Посмотреть откуда приходят письма при регистрации
При восстановлении пароля
Рассылки и тп
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
История IP адресов
Побрутить поддомены, мб где-то на соседних адресах что будет
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
По ограничение доступа у CF есть мануал
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Можно посканить весь инет и найти сайт по контенту
источник

NV

Nikita Vdovushkin in DCG#7812 DEFCON-RUSSIA
Green Dog
Можно посканить весь инет и найти сайт по контенту
Можно на publicwww.com сначала посмотреть
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Угу
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Хороший вариант
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Хотя там они вроде не индексируют по IP. Плюс там бесплатно только популярные сайты показываются
источник
2019 March 25

NV

Nikita Vdovushkin in DCG#7812 DEFCON-RUSSIA
Green Dog
Хотя там они вроде не индексируют по IP. Плюс там бесплатно только популярные сайты показываются
Вроде есть по IP. А если сайт найдется, то можно и купить будет учётку если правда надо.
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
NoiSeBit 0x24 в эфире!! Вместе с Никитой Вдовушкиным, Дмитрием Скляровым и Омаром Ганиевым обсуждаем конференцию @offzone_moscow, собственно нафига, что было интересного на первом эвенте и куда все катится дальше. https://noisebit.podster.fm/32
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник
2019 March 26

s

s0i37 in DCG#7812 DEFCON-RUSSIA
Green Dog
да, держи в курсе ) любопытно
источник

s

s0i37 in DCG#7812 DEFCON-RUSSIA
В общем вот так. Это на счет нахождения multihomed машин...
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Збс
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Nikita Vdovushkin
Можно на publicwww.com сначала посмотреть
А есть у кого доступ на publicwww.com?
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Bo0oM
А есть у кого доступ на publicwww.com?
Есть
источник