當前位置:
首頁 > 最新 > 透過F5獲取伺服器真實內網IP

透過F5獲取伺服器真實內網IP

滲透測試過程中,經常會遇到目標伺服器使用F5 LTM做負載均衡。

如果能獲取到目標伺服器的真實IP地址,會給後續滲透帶來一定便利。

本文既是最近滲透遇到的一點點經驗分享。

F5修改cookie機制

F5 LTM做負載均衡時,有多種機制實現會話保持。

其中用到很多的一種是通過修改cookie來實現的。

具體說來,F5在獲取到客戶端第一次請求時,會使用set cookie頭,給客戶端埋入一個特定的cookie。

比如:

後續再接到客戶端請求時,F5會查看cookie裡面的欄位,判斷應該交給後續哪台伺服器。

作為傳統大廠,F5當然不會傻到直接把伺服器IP address寫入到cookie裡面。

F5很巧妙的把server的真實IP address做了兩次編碼,然後再插入cookie。

解碼思路

第二,將其轉為十六進位數1d08880a

第三,從後至前,以此取四位數出來,也即,0a;88;08;1d;

第四,依次把他們轉為十進位數:10;136;8;29

最後,得到真實內網IP:10.136.8.29

總結

嚴格意義上說,只有內網的私有IP,對正面突破目標防線的幫助並不明顯。

但是,當需要做內網滲透和漫遊的時候,這一點信息還是有價值的。

再不濟,寫report的時候,如果實在沒的可寫的時候,還可以拿這點作為一個issue作為豐富report的素材。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 推酷 的精彩文章:

這些音頻設備或許可以一試
手摸手,帶你用vue擼後台 系列三
筆記本行業要靠遊戲改變嗎?
營銷史上最環保的一次logo變更,就這樣有愛的完成了
promise的使用

TAG:推酷 |

您可能感興趣

PHP 獲取查詢結果
kali 內網HTTP賬號密碼獲取記錄
PHP實現通過geoip獲取IP地理信息
蘋果 iOS 13 測試版出現安全漏洞可繞過 Face ID或Touch ID 獲取用戶密碼
蘋果 iOS 13 測試版出現安全漏洞可繞過 Face ID 或 Touch ID 獲取用戶密碼
通過SSRF漏洞攻擊Docker遠程API獲取伺服器Root許可權
Dr.COM獲取用戶屬性超時!請檢查防火牆配置允許UDP61440埠
iOS 13 將限制第三方 VoIP 應用獲取系統數據
滲透技巧——PPTP口令的獲取與爆破
GCT半導體獲取CEVA 低能耗藍牙IP授權許可用於LTE IoT 單晶元
DNF95版本裝備獲取途徑匯總 95裝備獲取方法
Flutter 通過API獲取網路數據並解析
《鬼泣5》推出TRIUMPH聯動摩托車 全球僅一台免費獲取
存在5年的漏洞 竟可以從Linux伺服器獲取暴利
iPhone XS可被未修復BUG繞過鎖屏獲取照片
免費的戰地DLC在PS4、Xbox One和PC上可以獲取
俄黑客公布Steam漏洞:可免費獲取任意遊戲CD Key
獲取 APP 使用的第三方庫
ORACLE 性能分析報告的獲取
通過堆棧DIV形式和CSS組合拳跨站獲取Facebook賬戶信息