
Spoilerwall은 네트워크 강화 분야에 완전히 새로운 개념을 소개합니다. 모든 포트에서 영화를 스포일링하여 스캔을 피하세요!
Spoilerwall은 네트워크 강화 분야에 완전히 새로운 개념을 도입합니다. 모든 포트에서 영화 스포일러를 제공하여 스캔을 피하세요!
방화벽(Firewall)? 그냥 다 불태워버리자(Fire'em'all)는 어떨까요! 필요 없는 거대한 팀에 수천 달러를 쓰지 마세요! Spoilers Server를 실행하기만 하면 끝입니다!
영화 스포일러 DB + 열린 포트 + 순수한 악 = Spoilerwall
직접 설정하세요:
$ git clone [email protected]:infobyte/spoilerwall.git
server-spoiler.py 파일을 편집하고 HOST 및 PORT 변수를 설정하세요.
스포일러 색상을 변경하세요(변경하지 않아도 됩니다). 기본값은 녹색입니다.
서버를 실행하세요
$ python2 server-spoiler.py
서버는 선택한 포트(기본값 8080)에서 수신 대기합니다. 모든 포트의 수신 TCP 트래픽을 이 서비스로 리다이렉트하려면 다음 명령을 실행하세요:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 1:65535 -j DNAT --to-destination {HOST}:{PORT}
{HOST} 및 **{PORT}**를 2단계에서 설정한 값으로 변경하세요. 또한 트래픽이 localhost로 리다이렉트되는 경우 다음을 실행하세요:
sysctl -w net.ipv4.conf.eth0.route_localnet=1
이 구성을 사용하면 nmap 스캔 시 모든 포트가 열린 것으로 표시되고 각 포트마다 스포일러가 반환됩니다.
spoilerwall.faradaysec.com에서 실행 중인 라이브 데모를 확인하세요
~ ❯❯❯ telnet spoilerwall.faradaysec.com 23
Trying 138.197.196.144...
Connected to spoilerwall.faradaysec.com.
Escape character is '^]'.
Gummo
Fucked up people killing cats after a tornado
Connection closed by foreign host.
Shodan에서 검색해 보세요(하지만 스포일러를 조심하세요!):
https://www.shodan.io/host/138.197.196.144
다음 CTF에서 조심하세요 - 스포일러가 언제 나타날지 아무도 모릅니다!
스포일러 출처: SpoilMe: https://spoilme.io SpoilMe에게 감사드립니다!