
Monitoraggio del panorama cloud
La nostra missione con questo progetto è fornire una mappa sempre aggiornata e liberamente accessibile del panorama cloud per ogni grande fornitore di servizi cloud.
Abbiamo deciso di iniziare raccogliendo i dati dei certificati SSL delle macchine AWS EC2 e GCP, considerando il valore di questi dati per i ricercatori di sicurezza. Tuttavia, prevediamo di espandere il progetto per includere più dati e provider nel prossimo futuro. Il tuo contributo e i tuoi suggerimenti sono incredibilmente preziosi per noi, quindi non esitare a contattarci su Twitter o Discord e facci sapere quali aree pensi dovremmo prioritizzare successivamente!
I dati SSL sono organizzati in file CSV, con le seguenti proprietà raccolte per ogni certificato trovato:
Allora, cosa puoi fare con questi dati?
Cerca i nomi di dominio del tuo target (es. example.com) e trova corrispondenze nei campi Nome comune e Nome DNS alternativo del soggetto dei certificati raccolti. Tutti gli intervalli IP vengono scansionati quotidianamente e il set di dati viene aggiornato di conseguenza, quindi è molto probabile che tu trovi host effimeri prima che vengano rimossi.
Cerca il nome dell'azienda del tuo target (es. Example, Inc.), trova corrispondenze nel campo Organizzazione ed esplora i campi Nome comune e Nome DNS alternativo del soggetto associati. I risultati probabilmente includeranno sottodomini dei domini che conosci e, se sei fortunato, potresti trovare nuovi domini radice che espandono il perimetro.
Se il certificato è emesso per un wildcard (es. *.foo.example.com), è probabile che ci siano altri sottodomini che puoi trovare tramite brute force lì. E sai quanto questa tecnica può essere efficace. Ecco alcune wordlist per aiutarti!
💡 Nota: Ricorda di monitorare il set di dati per gli aggiornamenti giornalieri per ricevere notifiche ogni volta che emerge una nuova risorsa!
Cerca un indirizzo IP (es. 3.122.37.147) per trovare i nomi host associati ed esplora i campi Nome comune, Nome DNS alternativo del soggetto e Organizzazione per ottenere maggiori informazioni su quell'indirizzo.
Quando un sito web è nascosto dietro servizi proxy di sicurezza come Cloudflare, Akamai, Incapsula e altri, è possibile cercare il nome host (es. example.com) nel set di dati. Questa ricerca potrebbe rivelare l'indirizzo IP di origine, permettendoti di bypassare il proxy. Abbiamo discusso una tecnica simile sul nostro blog che puoi trovare qui!
Ogni indirizzo IP nel set di dati corrisponde a un server HTTPS in esecuzione sulla porta 443. Puoi utilizzare questi dati per ricerche su larga scala senza dover perdere tempo a raccoglierli tu stesso.
Se utilizzi questi dati per un progetto interessante o una ricerca, ci piacerebbe saperne di più!
Inoltre, di seguito troverai una spiegazione dettagliata del nostro processo di raccolta dati e di come puoi implementare la stessa tecnica per raccogliere informazioni dai tuoi intervalli IP.

.prefixes[] | select(.service=="EC2") | .ip_prefix. Gli altri servizi vengono esclusi da questo workflow poiché non supportano certificati SSL personalizzati, rendendo i loro dati irrilevanti per il nostro set di dati..prefixes[].ipv4Prefix.file-splitter. Questo nodo itera attraverso l'input da mapcidr e attiva singoli job per ciascun intervallo. Quando si esegue questo workflow su più macchine (diciamo 30), queste elaborano contemporaneamente i job in parallelo, riducendo significativamente il tempo di esecuzione complessivo. Questa efficienza ci consente di eseguire il workflow quotidianamente, mantenendo i dati costantemente aggiornati.zgrab2 si è rivelato l'opzione più veloce e affidabile. Un ringraziamento al team di !Tutti i contributi/idee/suggerimenti sono benvenuti! Sentiti libero di creare un nuovo ticket tramite GitHub issues, twittaci a @trick3st, o unisciti alla conversazione su Discord.
Crediamo nel valore della sperimentazione; le soluzioni preconfezionate raramente sono adatte. Richiedi una demo di Trickest per personalizzare questo workflow per il tuo caso d'uso, accedere a molti altri workflow o creare i tuoi workflow da zero!
| Indirizzo IP | Nome comune | Organizzazione | Paese | Località | Provincia | Nome DNS alternativo del soggetto | Indirizzo IP alternativo del soggetto | Auto-firmato |
|---|
| 1.2.3.4 | example.com | Example, Inc. | US | San Francisco | California | example.com | 1.2.3.4 | false |
| 5.6.7.8 | acme.net | Acme, Inc. | US | Seattle | Washington | *.acme.net | 5.6.7.8 | false |