
Spoilerwall führt ein brandneues Konzept im Bereich der Netzwerkhärtung ein. Vermeide es, gescannt zu werden, indem du auf all deinen Ports Filme spoilst!
Spoilerwall führt ein brandneues Konzept im Bereich der Netzwerkhärtung ein. Vermeide es, gescannt zu werden, indem du Filme auf allen deinen Ports spoilest!
Firewall? Wie wäre es mit Fire'em'all! Hör auf, Tausende von Dollar für große Teams auszugeben, die du nicht brauchst! Starte einfach den Spoilers Server und das war's!
Movie Spoilers DB + Offene Ports + Reines Böses = Spoilerwall
Richte Folgendes ein:
$ git clone [email protected]:infobyte/spoilerwall.git
Bearbeite die Datei server-spoiler.py und setze die Variablen HOST und PORT.
Ändere die Spoilerfarbe (oder auch nicht), Standard ist Grün
Führe den Server aus
$ python2 server-spoiler.py
Der Server lauscht auf dem ausgewählten Port (standardmäßig 8080). Leite eingehenden TCP-Verkehr auf allen Ports zu diesem Dienst um, indem du folgenden Befehl ausführst:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 1:65535 -j DNAT --to-destination {HOST}:{PORT}
Ersetze {HOST} und {PORT} durch die in Schritt (2) festgelegten Werte. Wenn der Verkehr zu localhost umgeleitet wird, führe außerdem folgenden Befehl aus:
sysctl -w net.ipv4.conf.eth0.route_localnet=1
Mit dieser Konfiguration zeigt ein nmap-Scan jeden Port als offen an und für jeden einen Spoiler.
Sieh dir die Live-Demo unter spoilerwall.faradaysec.com an
~ ❯❯❯ telnet spoilerwall.faradaysec.com 23
Trying 138.197.196.144...
Connected to spoilerwall.faradaysec.com.
Escape character is '^]'.
Gummo
Fucked up people killing cats after a tornado
Connection closed by foreign host.
Durchsuche Shodan (aber Vorsicht vor den Spoilern!):
https://www.shodan.io/host/138.197.196.144
Sei vorsichtig bei deinem nächsten CTF - du weißt nie, wann die Spoiler kommen!
Spoiler von SpoilMe: https://spoilme.io Danke SpoilMe!