
クラウドランドスケープの監視
このプロジェクトの使命は、主要なクラウドサービスプロバイダーごとに、常に最新で自由にアクセス可能なクラウド環境のマップを提供することです。
私たちは、セキュリティ研究者にとっての価値を考慮し、まずはAWS EC2とGCPマシンのSSL証明書データを収集することから始めることにしました。ただし、近い将来、より多くのデータとプロバイダーを含むようにプロジェクトを拡大する予定です。皆様のご意見やご提案は非常に貴重ですので、Twitter または Discord までお気軽にお知らせください。次に優先すべき分野について教えてください。
SSLデータ はCSVファイルに整理され、発見された各証明書について以下のプロパティが収集されています:
| IP Address | Common Name | Organization | Country | Locality | Province | Subject Alternative DNS Name | Subject Alternative IP address | Self-signed |
|---|---|---|---|---|---|---|---|---|
| 1.2.3.4 | example.com | Example, Inc. | US | San Francisco | California | example.com | 1.2.3.4 | false |
| 5.6.7.8 | acme.net | Acme, Inc. | US | Seattle | Washington | *.acme.net | 5.6.7.8 | false |
では、このデータで何ができるのか?
ターゲットのドメイン名(例:example.com)を検索し、収集された証明書の Common Name および Subject Alternative Name フィールドでヒットを見つけます。すべてのIP範囲は毎日スキャンされ、データセットはそれに応じて更新されるため、一時的なホストが削除される前に発見できる可能性が非常に高くなります。
ターゲットの会社名(例:Example, Inc.)を検索し、Organization フィールドでヒットを見つけ、関連する Common Name および Subject Alternative Name フィールドを調べます。結果には、おなじみのドメインのサブドメインが含まれる可能性が高く、運が良ければ新しいルートドメインを見つけてスコープを拡大できるかもしれません。
証明書がワイルドカード(例:*.foo.example.com)に対して発行されている場合、そこをブルートフォースすることで他のサブドメインが見つかる可能性が高いです。そして、このテクニックがどれほど効果的かは ご存知 でしょう。そのための wordlists をいくつか用意しています!
💡 注意:新しいアセットが出現するたびに通知を受け取るために、データセットの毎日の更新を監視することを忘れないでください。
IPアドレス(例:3.122.37.147)を検索して関連するホスト名を見つけ、Common Name、Subject Alternative Name、Organization フィールドを調べることで、そのアドレスに関する詳細情報を得ることができます。
WebサイトがCloudflare、Akamai、Incapsulaなどのセキュリティプロキシサービスの背後に隠されている場合、データセット内でホスト名(例:example.com)を検索することが可能です。この検索により、オリジンIPアドレスが明らかになり、プロキシをバイパスできる可能性があります。同様のテクニックについては、こちらのブログ で説明しています。
データセット内の各IPアドレスは、ポート443で動作するHTTPSサーバーに対応しています。このデータを自分で収集する時間をかけることなく、大規模な研究に使用できます。
このデータをクールなプロジェクトや研究に使用した場合は、ぜひお聞かせください!
さらに、以下ではデータ収集プロセスの詳細な説明と、独自のIP範囲から情報を収集するために同じ手法を実装する方法を説明します。

file-splitter ノードが登場します。このノードは mapcidr からの入力を反復処理し、各範囲に対して個別のジョブをトリガーします。このワークフローを複数のマシン(たとえば30台)で実行すると、これらのジョブを並行して処理するため、全体的な実行時間が大幅に短縮されます。この効率性により、ワークフローを毎日実行し、データを常に最新の状態に保つことができます。zgrab2 のtlsモジュールが最速で最も信頼性の高いオプションとして浮上しました。The ZMap Project チームに感謝します!すべての貢献/アイデア/提案を歓迎します! GitHub issues で新しいチケットを作成するか、@trick3st にツイートするか、Discord で会話に参加してください。
私たちは、試行錯誤の価値を信じています。画一的な解決策はめったに通用しません。Trickest のデモにサインアップして、このワークフローをユースケースに合わせてカスタマイズしたり、さらに多くのワークフローにアクセスしたり、ゼロから独自のワークフローを構築してください!