分类 网络相关 下的文章

安装openwrt大多教程都是直接拉去现成的镜像,那些镜像大多要么无法更新软件包,要么插件版本很低或者无法运行什么的。

不过这里还是推荐几个镜像

jyhking/onecloud:1.1

sulinggg/openwrt:arm_cortex-a5_vfpv4

xuanaimai/onecloud:21-05-29
正式开始的教程

1)打开网卡混杂模式
ip link set eth0 promisc on
2)创建OpenWrt网络(自行替换网段,网关)
docker network create -d macvlan --subnet=192.168.10.0/24 --gateway=192.168.10.1 -o parent=eth0 openwrt
3)下载镜像包至root
wget https://down.xzsyqc.com/openwrt/12.04.2024-kwrt-amlogic-meson8b-thunder-onecloud-ext4-emmc_burn.img.gz
(这是使用openwrt.ai的固件,如果想用最新版,可以自行替换链接,截止到今日为止,最新版本是2024年3月30号的,也可以自行在官网上下载好上传到root目录)

(提示,如果想直接定制固件,可以赞助作者,当然,下载默认固件也可以自己通过软件包安装)

[注意,2024年3月30号的固件使用之后,会导致宿主机无限重启,只能重新刷机,原因未知]

4)生成镜像
docker import 12.04.2024-kwrt-amlogic-meson8b-thunder-onecloud-ext4-emmc_burn.img.gz onecloud/openwrt
5)安装并启动容器
docker run --restart always --name openwrt -d --network openwrt --privileged onecloud/openwrt /sbin/init
[此固件默认IP为10.0.0.1 密码root]

6)修改默认IP
①直接通过终端修改

进入容器

docker exec -it openwrt bash

打开网络配置文件

nano /etc/config/network

重启网络

/etc/init.d/network restart
②修改电脑网段,在浏览器通过默认IP访问后修改
————————————————

使用 ls /etc/sysconfig/network-scripts/ 查看网卡名
显示
[root@localhost ~]# ls /etc/sysconfig/network-scripts/
ifcfg-ens160
使用 vi /etc/sysconfig/network-scripts/ifcfg-ens160 编辑网卡信息

TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=static # 修改使用静态IP模式
IPADDR=192.168.0.81 # 添加内容IP地址
NETMASK=255.255.255.0 # 添加子网地址
GATEWAY=192.168.0.1 # 添加网关地址
PREFIX=24 # 前缀
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=eui64
NAME=ens160
UUID=ceecc85d-2411-49ab-9805-161ac0cf81d4
DEVICE=ens160
ONBOOT=yes

Discuz论坛多合一聚合支付接口插件,该插件直接替换了自带的支付接口功能,增强了支付的扩展性,自带支持支付宝、微信、QQ钱包官方支付,以及彩虹易支付、我爱支付、虎皮椒等支付通道,并且可以自由扩展其他的支付通道。

本插件和Discuz应用中心那些积分充值等插件是有本质区别的,那些插件需要新增一个积分充值页面,而本插件是直接替换了DiscuzX 3.5自带的支付接口,所以Discuz自带的积分充值功能就可以直接调用本插件,邀请码购买也同样可以直接调用。

与DiscuzX 3.5自带的支付功能相比,有如下功能特点:

1、支持支付宝当面付与微信JSAPI扫码,原版不支持;

2、支持通过支付插件来扩展其他支付通道,原版不支持;

3、支持微信小程序支付接口,原版不支持;

4、针对手机端扫码支付进行了特别优化,可直接跳转APP支付;

5、支持订单原路退款功能,原版不支持。

6、新增商家转账功能

后台演示截图:

QQ截图20230430165054.png

QQ截图20230430164958.png

电脑端支付演示截图:

QQ截图20230430163806.png

手机端支付演示截图:

QQ截图20230430164134.png

下载地址:

unifiedpay.zip

使用方法:

环境要求 PHP >= 7.0,本插件只支持DiscuzX 3.5版本,上传到/source/plugin/目录后解压,在后台插件列表开启。

如需开启积分充值功能,还需要在【运营】-【电子商务】-【基本设置】里填写现金积分兑换比率。

如果后续因Discuz版本更新,导致插件部分文件被覆盖而功能失效,可尝试卸载重新安装插件(卸载插件不会影响到任何配置信息)。

更新记录:

V1.2:新增支付宝APP支付、JSAPI支付,新增微信和支付宝的APP支付接口。虎皮椒将2种支付方式分开了。

V1.3:修复支付宝偶尔失败的问题,更新虎皮椒PC支付流程

V1.4:支持微信支付V3接口的公钥模式

CDN给用户带来便捷的同时也给取证人员带来了更大的挑战,如果网站存在CDN,那么你拿到的IP也是一个分发的虚拟节点,在这个节点所搜集的信息基本是无用功。所以,我们必须绕过CDN去找到网站的真实IP。

常见 CDN 服务商

一、国内 CDN 服务商

阿里云 CDN

百度云 CDN

七牛云 CDN

又拍云 CDN

腾讯云 CDN

Ucloud

360 CDN

网宿科技

ChinaCache

帝联科技

二、国外 CDN 服务商

CloudFlare

StackPath

Fastly

Akamai

CloudFront

Edgecast

CDNetworks

Google Cloud CDN

CacheFly

Keycdn

Udomain

CDN77

判断CDN的存在
那么我们要如何判断一个网站是否存在一个CDN呢?

方法1:

很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN, 多地 Ping 网站有:

http://ping.chinaz.com/

http://ping.aizhan.com/

http://ce.cloud.360.cn/

图片

方法2:

使用 nslookup 进行检测,原理同上,如果返回域名解析对应多个 IP 地址多半是使用了 CDN。

有 CDN 的示例:

图片

无CDN 的示例:

图片

绕过CDN寻找真实IP
方法1: 查询历史DNS记录

查看 IP 与 域名绑定的历史记录,可能会存在使用 CDN 前的记录,相关查询网站有:
https://dnsdb.io/zh-cn/ ###DNS查询
https://x.threatbook.cn/ ###微步在线
http://toolbar.netcraft.com/site_report?url= ###在线域名信息查询
http://viewdns.info/ ###DNS、IP等查询https://tools.ipip.net/cdn.php ###CDN查询IP

方法2: 子域名查询

由于目标服务可能在主站上做好了相应的CDN,但是由于种种原因例如部署费用过高,或者对二级域名不上心等,所以导致二级域名没有部署到CDN,这时我们可以从这个方面入手进行查询。利用子域名搜集工具等搜集到足够的子域名后,便可以对通过子域名进行真实IP的搜集。

下面介绍些常用的子域名查找的方法和工具:

1)微步在线(https://x.threatbook.cn/)

微步在线功能强大,只需输入要查找的域名(如baidu.com),点击子域名选项就可以查找它的子域名了,但是免费用户查询次数有限。如图:

图片

2)Dnsdb查询法。(https://dnsdb.io/zh-cn/)

只需输入baidu.com type:A就能收集百度的子域名和ip了。如图:

图片

3)各种子域名扫描器

这里,主要为大家推荐子域名挖掘机,仅需输入域名即可基于字典挖掘它的子域名,如图:

图片

在开发网站的时候,开发者可能会将一时疏忽忘记将可能泄露信息的 php探针等处理掉,让我们有机可乘

通过谷歌语法去搜集

inurl:phpinfo.php inurl:xxxxxx

方法3: 网络空间引擎搜索法

常见的有以前的钟馗之眼,shodan,fofa搜索。以fofa为例,只需输入:title:“网站的title关键字”或者body:“网站的body特征”就可以找出fofa收录的有这些关键字的ip域名,很多时候能获取网站的真实ip。

图片

方法4: 国外主机解析域名

大部分 CDN 厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,此时我们使用国外的DNS查询,很可能获取到真实IP。

国外多PING测试工具:

https://asm.ca.com/zh_cn/ping.php
http://host-tracker.com/
http://www.webpagetest.org/
https://dnscheck.pingdom.com/
方法5: 网站邮件头信息

比如说,邮箱注册,邮箱找回密码、RSS邮件订阅等功能场景,通过网站给自己发送邮件,从而让目标主动暴露他们的真实的IP,查看邮件头信息,获取到网站的真实IP。

图片

方法6: 通过 SSL 证书

证书颁发机构 (CA) 必须将他们发布的每个 SSL/TLS 证书发布到公共日志中,SSL/TLS 证书通常包含域名、子域名和电子邮件地址。因此可以利用 SSL/TLS 证书来发现目标站点的真实 IP 地址。

CDN 运营商在给服务器提供保护的同时,也会与其服务器进行加密通信(ssl),这时当服务器的 443 端口接入域名时也会在 443 端口暴露其证书,我们通过证书比对便可发现网站的真实 IP 地址。

SSL证书搜索引擎:

 https://censys.io/ipv4?q=github.com

图片

方法7: 网站漏洞查找

1)目标敏感文件泄露,例如:phpinfo之类的探针、GitHub信息泄露等。
2)XSS盲打,命令执行反弹shell,SSRF等。
3)无论是用社工还是其他手段,拿到了目标网站管理员在CDN的账号,从而在从CDN的配置中找到网站的真实IP。

方法8: 扫描全网

通过Zmap、masscan等工具对整个互联网发起扫描,针对扫描结果进行关键字查找,获取网站真实IP。

https://github.com/zmap/zmap

https://github.com/robertdavidgraham/masscan

方法9: 通过 F5 LTM 解码

LTM 是将所有的应用请求分配到多个节点服务器上。提高业务的处理能力,也就是负载均衡。

当服务器使用 F5 LTM 做负载均衡时,通过对 set-cookie 关键字的解码,可以获取服务器真实 ip 地址。

例如:

Set-Cookie: BIGipServerpool_9.29_5229=605532106.22012.0000
先把第一小节的十进制数,即 605532106 取出来

将其转为十六进制数 2417afca

接着从后至前,取四个字节出来:CA AF 17 24

最后依次转为十进制数 202.175.23.36,即是服务器的真实 ip 地址。

方法10: 利用HTTP标头寻找真实原始IP

例如,Censys上用于匹配服务器标头的搜索参数是80.http.get.headers.server :,查找由CloudFlare提供服务的网站的参数如下:

80.http.get.headers.server:cloudflare

总结
CDN原本的目的是为了改善互联网的服务质量,提高访问网站速度,然而有些违法网站用了此技术,对我们的取证侦破带来不少麻烦,通过以上介绍一些简单的方法,可以有一定概率查找出CDN背后的真实服务器IP。在办案过程中,如果确认了是国内的CDN厂商的话,也可以尝试去调证。

serv00的部分 sN.serv00.com 86 服务器被墙了,或者是各种奇怪的原因导致无法ssh连接。
一种解决思路是,直接通过代理或者跳板连接ssh。

但是也可以按照如下设置 hostname/IP 和 端口,再连接ssh试试看。
其中大写的 N 是邮件中给定的服务器号,USER 是你注册的用户名:

  1. sN.serv00.com 86(或其IP)+端口22(或80或443)
  2. webN.serv00.com 40(或其IP)+端口22
  3. cacheN.serv00.com 25(或其IP)+端口22
  4. panelN.serv00.com 30 +端口22
  5. USER.serv00.net 22 +端口22
    感谢热心佬友CN补充第4条、忘心弃剑补充第5条。
    共计 6+2+2+1+1 种组合,具体用哪个请自行动手测试。
    像我这里就可以通过 panel7.serv00.com:22 及 128.204.223.119:22 来连上s7的ssh。