錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
偷偷的發(fā)現(xiàn)星巴克(Starbucks)子域名劫持漏洞

作者: 佚名  日期:2018-10-28 16:34:29   來源: 本站整理

 最近,我好像和星巴克( Starbucks)有緣,連續(xù)發(fā)現(xiàn)了它的兩個子域名劫持漏洞,囊獲了$4000美金。其中,第一個漏洞是基于微軟的Azure云服務(wù)發(fā)現(xiàn)的,這一次的第二個漏洞也非常相似,我是利用Azure云服務(wù)中的流量管理器(Traffic Manager)來發(fā)現(xiàn)的。這篇文章,我就來和大家分享一下這個基于Azure流量管理器的子域名劫持漏洞發(fā)現(xiàn)過程。
發(fā)現(xiàn)NXDOMAIN響應
某個星期一大早上,我注意到星巴克子域名wfmnarptpc.starbucks.com解析出現(xiàn)了找不到CNAME的NXDOMAIN響應,也就是其域名別名記錄不存在于權(quán)威服務(wù)器中。但實際上有趣的是,在ANSWER SECTION消息中,卻存在一條記錄,它做了CNAME指向s00149tmppcrpt.trafficmanager.net。憑我的經(jīng)驗來說,我覺得這種情況可能存在子域名劫持漏洞。因為我上一個子域名劫持漏洞中,也是因為 Azure 的專用IP地址,在CNAME解析時出現(xiàn)了NXDOMAIN響應的情況。我想,這里十有八九也是這種情況。
$ dig a wfmnarptpc.starbucks.com
; > DiG 9.10.6 > a wfmnarptpc.starbucks.com
;; global options: +cmd
;; Got answer:
;; ->>HEADERid: 20251
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;wfmnarptpc.starbucks.com. IN A
;; ANSWER SECTION:
wfmnarptpc.starbucks.com. 33165 IN CNAME s00149tmppcrpt.trafficmanager.net.
Azure 云服務(wù);是一個靈活的企業(yè)級公有云平臺,提供數(shù)據(jù)庫、云服務(wù)、云存儲、人工智能互聯(lián)網(wǎng)、CDN等高效、穩(wěn)定、可擴展的云端服務(wù)。之前,我也沒提到過 trafficmanager.net 可能存在子域劫持的可能,微軟 Azure 的流量管理器(Traffic Manager)是這樣描述自身功能的:
Azure 流量管理器是一種基于 DNS 的流量負載均衡器,可以在全球 Azure 區(qū)域內(nèi)以最佳方式向服務(wù)分發(fā)流量,同時提供高可用性和響應性。流量管理器根據(jù)流量路由方法和終結(jié)點的運行狀況,使用 DNS 將客戶端請求定向到最合適的服務(wù)終結(jié)點。……,可以在 Azure 外部或非Azure服務(wù)端的環(huán)境中來部署使用流量管理器。
測試子域名的可注冊性
以上這個說明,按我的意思來理解,簡而言之,是不是說,有一些域名指向了 trafficmanager.net 不存在的子域?這里,恰好又出現(xiàn)了NXDOMAIN響應狀況,那說明星巴克使用了Azure 的流量管理器服務(wù),而且可能存在子域名劫持漏洞。為了證明這種猜測,我們需要看看能不能再注冊 s00149tmppcrpt.trafficmanager.net 這個子域名。幸運的是,Azure并沒有對注冊進行任何域名所有權(quán)的身份驗證。
從我之前的介紹和研究來看,到這一步可能還不能說明問題。因為 Azure 中會存在子域名禁用的配置,也就是說,以該域名來說,表面看似存在子域名劫持漏洞,但可能在實際創(chuàng)建注冊的時候又不行。不管那么多,我還是先注冊吧,先在Azure控制面板中注冊一個新的流量管理器配置用戶:
成功實現(xiàn)子域名劫持
好在看綠色打勾處,可以通過!那么子域名劫持一定是存在的了!也就是說,我能把域名 s00149tmppcrpt.trafficmanager.net 注冊為己有,然后進行相關(guān)的劫持漏洞測試。注冊成功后,我需要把這個域名指向我自己的服務(wù)器:
之后,我只需要在我的服務(wù)器中創(chuàng)建一個虛擬主機就行:
然后,這個域名指向就變成了我自己能控制的網(wǎng)站了:



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲AV无码一区二区三区网址| 免费无码AV一区二区| 一本加勒比HEZYO无码资源网| 亚洲av无码av在线播放| 免费无码又爽又刺激聊天APP| 无码精油按摩潮喷在播放| 好硬~好爽~别进去~动态图, 69式真人无码视频免| 亚洲Av永久无码精品一区二区| 国产精品无码av天天爽| 亚洲AV无码久久寂寞少妇| 亚洲AV无码AV日韩AV网站| 在线观看片免费人成视频无码| 久久久久亚洲av无码专区| 狠狠精品干练久久久无码中文字幕 | 国产成人无码aa精品一区| 亚洲AV无码成人精品区大在线 | 日韩夜夜高潮夜夜爽无码| 中文字幕无码久久人妻| 999久久久无码国产精品| 国产人成无码视频在线观看| 无码国产午夜福利片在线观看| 97无码免费人妻超级碰碰碰碰| 人妻无码中文久久久久专区| 午夜无码中文字幕在线播放| 777爽死你无码免费看一二区| yy111111少妇影院无码| 亚洲熟妇无码八V在线播放| 国产AV一区二区三区无码野战| 无码毛片内射白浆视频| 久久人妻无码中文字幕| 亚洲国产综合无码一区| 国产精品无码素人福利免费| 无码乱码av天堂一区二区| 国产亚洲精品无码拍拍拍色欲| 国产免费av片在线无码免费看| 亚洲精品无码久久久久APP| 久久Av无码精品人妻系列| 中文字幕久久精品无码| 黑人无码精品又粗又大又长 | 亚洲av无码专区在线电影天堂| 亚洲爆乳精品无码一区二区三区|