
Инструмент для обнаружения исходного хоста за обратным прокси. Полезен для обхода облачных WAF!
Инструмент для обнаружения исходного хоста за обратным прокси. Полезен для обхода WAF и других обратных прокси.
Этот инструмент сначала отправляет HTTP-запрос к указанному вами hostname/URL и сохраняет ответ, затем отправляет запрос к каждому IP-адресу из предоставленного списка по HTTP (80) и HTTPS (443) по умолчанию (можно указать больше портов через опцию), с заголовком Host, установленным в исходный host(:port). Каждый ответ затем сравнивается с исходным с помощью алгоритма Левенштейна для определения схожести. Если ответы схожи, он считается совпадением.
Передайте список IP-адресов через stdin, а исходный hostname через опцию -h. Например:
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo
Вы можете установить порог расстояния Левенштейна с помощью -l. Чем меньше число, тем более схожими должны быть ответы для совпадения; значение по умолчанию — 5.
Количество потоков можно задать с помощью -t, по умолчанию — 32.
Hostname задаётся с помощью -h, по умолчанию отсутствует.
Порты для IP-адресов из stdin задаются с помощью -p, по умолчанию — 80,443.
Вывод представляет собой 3 столбца, разделённых пробелами. Первый столбец — "MATCH" или "NOMATCH" в зависимости от того, был ли достигнут порог расстояния Левенштейна. Второй столбец — тестируемый URL, третий — оценка расстояния Левенштейна.
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0
Установите golang, затем выполните:
go install github.com/hakluke/hakoriginfinder@latest