
Spoilerwall नेटवर्क हार्डनिंग के क्षेत्र में एक बिल्कुल नई अवधारणा पेश करता है। अपने सभी पोर्ट्स पर फिल्में स्पॉइल करके स्कैन होने से बचें!
Spoilerwall नेटवर्क हार्डनिंग के क्षेत्र में एक बिल्कुल नई अवधारणा प्रस्तुत करता है। अपने सभी पोर्ट पर फिल्मों को स्पॉइल करके स्कैन किए जाने से बचें!
फ़ायरवॉल? कैसा है Fire'em'all! हजारों डॉलर उन बड़ी टीमों पर खर्च करना बंद करें जिनकी आपको ज़रूरत नहीं है! बस स्पॉइलर सर्वर को चालू करें और बस!
मूवी स्पॉइलर DB + खुले पोर्ट + शुद्ध शैतानी = Spoilerwall
अपना सेट करें:
$ git clone [email protected]:infobyte/spoilerwall.git
server-spoiler.py फ़ाइल को संपादित करें और HOST और PORT वेरिएबल सेट करें।
स्पॉइलर रंग बदलें (या नहीं?), डिफ़ॉल्ट हरा
सर्वर चलाएँ
$ python2 server-spoiler.py
सर्वर चयनित पोर्ट (डिफ़ॉल्ट रूप से 8080) पर सुनेगा। सभी पोर्ट पर आने वाले TCP ट्रैफ़िक को इस सेवा पर रीडायरेक्ट करने के लिए निम्न चलाएँ:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 1:65535 -j DNAT --to-destination {HOST}:{PORT}
चरण (2) में सेट किए गए मानों के लिए {HOST} और {PORT} बदलें। साथ ही, यदि ट्रैफ़िक को लोकलहोस्ट पर रीडायरेक्ट किया जाता है, तो निम्न चलाएँ:
sysctl -w net.ipv4.conf.eth0.route_localnet=1
इस कॉन्फ़िगरेशन का उपयोग करके, एक nmap स्कैन हर पोर्ट को खुला दिखाएगा और प्रत्येक के लिए एक स्पॉइलर दिखाएगा।
लाइव डेमो देखें जो spoilerwall.faradaysec.com पर चल रहा है
~ ❯❯❯ telnet spoilerwall.faradaysec.com 23
Trying 138.197.196.144...
Connected to spoilerwall.faradaysec.com.
Escape character is '^]'.
Gummo
Fucked up people killing cats after a tornado
Connection closed by foreign host.
Shodan में ब्राउज़ करें (लेकिन स्पॉइलर से सावधान रहें!):
https://www.shodan.io/host/138.197.196.144
अपने अगले CTF में सावधान रहें - आप कभी नहीं जानते कि स्पॉइलर कब आ रहे हैं!
SpoilMe से स्पॉइलर: https://spoilme.io SpoilMe का धन्यवाद!