搜索
查看: 3739|回复: 1

DNS记录引起的内网ip泄露

[复制链接]

432

主题

573

帖子

2543

积分

核心成员

Rank: 8Rank: 8

积分
2543
发表于 2013-12-1 18:10:14 | 显示全部楼层 |阅读模式

国外网站曾报告发现很多知名互联网企业的DNS记录泄露了部分私网IP地址。存在这个问题的公司有live.com, facebook.com, yahoo.com, nokia.com, paypal.com, baidu.com等等。

存在的问题就是一些*.COMPANY.com域名指向的地址是10/8,172.16/12,192.168/16和127.0.0.1的内网地址。比如:

  1. ./facebook.com:10.60.0.195 sb.facebook.com
  2. ./facebook.com:10.170.0.4 time.facebook.com
  3. ./facebook.com:10.78.0.10 time.facebook.com
  4. ./facebook.com:10.56.0.7 xmail.facebook.com

  5. ./live.com:10.245.6.27 monitoring.live.com

  6. ./yahoo.com:10.72.164.31 i.yahoo.com
  7. ./yahoo.com:10.80.80.184 na.yahoo.com

  8. ./baidu.com:10.11.252.74 accounts.baidu.com
  9. ./baidu.com:10.81.7.51 ba.baidu.com
  10. ./baidu.com:172.18.100.200 bd.baidu.com
  11. ./baidu.com:10.36.155.42 bh.baidu.com
  12. ./baidu.com:10.36.160.22 bh.baidu.com
  13. ./baidu.com:10.38.19.40 bh.baidu.com
  14. ./baidu.com:10.42.7.24 bi.baidu.com
  15. ./baidu.com:10.44.64.20 bugs.baidu.com
  16. ./baidu.com:10.81.11.67 cd.baidu.com
  17. ./baidu.com:10.38.157.31 cdn.baidu.com
  18. ./baidu.com:10.26.7.93 cms.baidu.com
  19. ./baidu.com:10.26.137.29 com.baidu.com
复制代码

目前已经存在一些利用方式来访问和入侵内网服务。比如cors和ssrf。不过国外的小伙伴提出了一种很有想象力的攻击的方式。假设如下一个场景,很多工程师在参加一个技术会议。笔记本连到wifi上。通过泄露的信息得知某著名公司存在一个
secbugs.company.com的域名,指向的是192.168.1.199。攻击者只要将自己的电脑搭建成ip为192.168.1.199的
服务器。然后就像传统的csrf和反射xss一样,制作一个页面。想办法让company的工程师点击。一旦点击恶意页面,就会发起一个对secbugs.company.com的请求。而这个请求会发送到攻击者的服务器上。从而获得用户的cookie。参考资料:lab.onsec.ru


您可以更新记录, 让好友们知道您在做什么...
winhack 该用户已被删除
发表于 2013-12-7 14:49:57 | 显示全部楼层
好牛逼技术
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表