
Spoilerwall представляет совершенно новую концепцию в области укрепления сети. Избегайте сканирования, спойлеря фильмы на всех ваших портах!
Spoilerwall представляет совершенно новую концепцию в области укрепления сети. Избегайте сканирования, показывая спойлеры на всех ваших портах!
Файрвол? Как насчёт «Уволь их всех!» Хватит тратить тысячи долларов на большие команды, которые вам не нужны! Просто запустите сервер спойлеров, и всё!
База спойлеров фильмов + Открытые порты + Чистое зло = Spoilerwall
Настройте сами:
$ git clone [email protected]:infobyte/spoilerwall.git
Отредактируйте файл server-spoiler.py и установите переменные HOST и PORT.
Измените цвет спойлера (или нет), по умолчанию зелёный
Запустите сервер
$ python2 server-spoiler.py
Сервер будет слушать выбранный порт (по умолчанию 8080). Перенаправьте входящий TCP-трафик на всех портах на этот сервис, выполнив:
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 1:65535 -j DNAT --to-destination {HOST}:{PORT}
Замените {HOST} и {PORT} значениями, установленными на шаге (2). Кроме того, если трафик перенаправляется на localhost, выполните:
sysctl -w net.ipv4.conf.eth0.route_localnet=1
С такой конфигурацией nmap-сканирование покажет каждый порт как открытый и для каждого будет показан спойлер.
Посмотрите живое демо, запущенное на spoilerwall.faradaysec.com
~ ❯❯❯ telnet spoilerwall.faradaysec.com 23
Trying 138.197.196.144...
Connected to spoilerwall.faradaysec.com.
Escape character is '^]'.
Gummo
Fucked up people killing cats after a tornado
Connection closed by foreign host.
Поищите в Shodan (но будьте осторожны со спойлерами!):
https://www.shodan.io/host/138.197.196.144
Будьте внимательны на следующем CTF — вы никогда не знаете, когда появятся спойлеры!
Спойлеры от SpoilMe: https://spoilme.io Спасибо SpoilMe!