
리버스 프록시 뒤의 원본 호스트를 찾는 도구입니다. 클라우드 WAF를 우회하는 데 유용합니다!
리버스 프록시 뒤에 있는 오리진 호스트를 발견하는 도구입니다. WAF 및 기타 리버스 프록시를 우회하는 데 유용합니다.
이 도구는 먼저 제공한 호스트명/URL로 HTTP 요청을 보내 응답을 저장한 후, 기본적으로 제공한 모든 IP 주소에 HTTP(80) 및 HTTPS(443)로 요청을 보냅니다(옵션을 통해 더 많은 포트를 지정할 수 있음). 이때 Host 헤더는 원래 호스트(:포트)로 설정됩니다. 그런 다음 각 응답을 Levenshtein 알고리즘을 사용하여 원래 응답과 비교하여 유사성을 판단합니다. 응답이 유사하면 일치하는 것으로 간주합니다.
IP 주소 목록을 stdin으로 제공하고, -h 옵션으로 원래 호스트명을 제공합니다. 예:
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo
Levenshtein 거리 임계값은 -l로 설정할 수 있습니다. 숫자가 낮을수록 일치로 간주되기 위해 더 유사해야 하며, 기본값은 5입니다.
스레드 수는 -t로 설정할 수 있으며, 기본값은 32입니다.
호스트명은 -h로 설정하며, 기본값은 없습니다.
stdin으로 제공된 IP 주소에 사용할 포트는 -p로 설정하며, 기본값은 80,443입니다.
출력은 공백으로 구분된 3개의 열입니다. 첫 번째 열은 Levenshtein 임계값에 도달했는지 여부에 따라 "MATCH" 또는 "NOMATCH"입니다. 두 번째 열은 테스트 중인 URL이며, 세 번째 열은 Levenshtein 점수입니다.
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0
golang을 설치한 후 다음을 실행하세요:
go install github.com/hakluke/hakoriginfinder@latest