HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.07.2017, 15:29
Matrix001
Guest
Сообщений: n/a
Провел на форуме:
71628

Репутация: 3
По умолчанию

Приветик ...

Есть такой сайт http://seasonvar.ru , где много сериалов в hd качестве , но за просмотры надо платить.

Так что будем смотреть бесплатно.

На сайте есть два файла testpage.php и crossdomain.xml. crossdomain.xml это файл который разрешает некоторым доменным именам "смотреть" файлы этого сервера и загружать их.

Если перейти по http://seasonvar.ru/testpage.php то произойдет переадресация так что смотрим исходный код view-source:http://seasonvar.ru/testpage.php.

Там и там есть домен *.datalock.ru.

Данное доменное имя обслуживают хосты с доменными именами ns1.hostvar.ru, и ns2.hostvar.ru.

Посмотрим можем ли мы посмотреть все домены 3 уровня данного доменного имя спросив у ns1.hostvar.ru.

Существует nslookup, dig, host клиенты для linux и windows.

Посмотрим в linux ~#host -l datalock.ru ns1.hostvar.ru

Вот ответ

Код:
Code:
Using domain server:
Name: ns1.hostvar.ru
Address: 146.255.192.157#53
Aliases:

datalock.ru has address 178.236.137.57
datalock.ru has address 178.236.137.118
datalock.ru has address 178.236.137.154
datalock.ru has address 178.236.137.156
datalock.ru name server ns1.hostvar.ru.
datalock.ru name server ns2.hostvar.ru.
0076.datalock.ru has address 146.255.192.134
0076n.datalock.ru has address 185.39.195.130
0269.datalock.ru has address 185.39.195.124
a.datalock.ru has address 178.236.137.57
api.datalock.ru has address 178.236.137.57
api.datalock.ru has address 178.236.137.118
api.datalock.ru has address 178.236.137.154
api.datalock.ru has address 178.236.137.156
api.datalock.ru has address 178.236.137.157
data-hd.datalock.ru has address 178.218.212.210
data-sub.datalock.ru has address 178.218.212.210
data01-cdn.datalock.ru has address 146.255.192.26
data02-cdn.datalock.ru has address 62.76.25.52
data03-cdn.datalock.ru has address 62.76.25.53
data04-cdn.datalock.ru has address 146.255.197.178
data05-cdn.datalock.ru has address 62.76.25.51
data06-cdn.datalock.ru has address 62.76.25.50
data07-cdn.datalock.ru has address 146.255.192.38
data08-cdn.datalock.ru has address 146.255.197.182
data09-cdn.datalock.ru has address 62.76.25.36
data10-cdn.datalock.ru has address 146.255.197.186
data11-cdn.datalock.ru has address 62.76.25.54
data12-cdn.datalock.ru has address 146.255.197.190
data13-cdn.datalock.ru has address 62.76.25.56
ns1.datalock.ru has address 91.206.231.217
ns2.datalock.ru has address 178.236.137.109
temp-cdn.datalock.ru has address 62.76.25.35
temp-cdn.datalock.ru has address 62.76.25.37
www.datalock.ru has address 178.236.137.57
www.datalock.ru has address 178.236.137.118
www.datalock.ru has address 178.236.137.154
www.datalock.ru has address 178.236.137.156
www.datalock.ru has address 178.236.137.157
Посмотреть в windows можно с помощью nslookup

Так

Код:
Code:
>set q=ANY # устанавливаем что хотим узнать все типы такие как MX,NS ,A, AAAA и т.д на всякий случай.
>server ns1.hostvar.ru устанавливаем dns сервер.
>ls -a или -d datalock.ru спрашиваем
Нас интересует http://data-hd.datalock.ru и http://data-sub.datalock.ru.

Тут есть много чего но нас интересует файл http://data-hd.datalock.ru/1 и http://data-sub.datalock.ru/1

Теперь можно найти любой сериал который здесь есть и посмотреть http://data-hd.datalock.ru/ssd12/hd/hd_Doktor.Haus.[4x02,.HD.720p].a1.16.05.15.mp4.И еще есть статистика http://data-hd.datalock.ru/server-status ... Дальше копаться бесмысленно.

Данная статья раcxитана на новичков в сфере "сетевой безопасности" и просто показывает что надо фильтровать DNS сервер от посторонних запросов на "просмотр" всех имен и адресов, и такие файлы как testpage.php и т.д не хранить если они не нужны.

Также мои статьи:
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ