I tirotirohia e ahau a Ukraine

I te marama o Hui-tanguru, ka whakaputaina e te Austrian Christian Haschek tetahi tuhinga whakamere i runga i tana blog e tika ana "I tirotirohia e ahau te katoa o Austria". Ko te tikanga, ka hiahia ahau ki nga mea ka puta mena ka tuaruatia tenei ako, engari ki a Ukraine. He maha nga wiki o te kohikohi korero i nga wa katoa, e rua nga ra ki te whakarite i te tuhinga, a, i roto i tenei rangahau, ka korerorero ki nga momo kanohi o to tatou hapori, katahi ka whakamarama, katahi ka kitea etahi atu korero. Tena koa i raro i te tapahi...

TL; DR

Karekau he taputapu motuhake i whakamahia hei kohi korero (ahakoa he maha nga tangata i kii kia whakamahi i taua OpenVAS kia pai ake ai te rangahau me te whai korero). Na te haumarutanga o nga IP e pa ana ki a Ukraine (he nui ake te pehea i whakatauhia ai i raro nei), ko te ahuatanga, ki taku whakaaro, he tino kino (me te tino kino atu i nga mea e tupu ana i Austria). Karekau he nganatanga i mahia, i whakamaheretia ranei ki te whakamahi i nga tūmau whakaraerae kua kitea.

Tuatahi: me pehea e whiwhi ai koe i nga wahitau IP katoa no tetahi whenua?

He tino ngawari. Ko nga wahitau IP kaore i hangaia e te whenua ake, engari kua tohaina ki a ia. No reira, he rarangi (a he mea whanui) o nga whenua katoa me nga IP katoa no ratou.

Ka taea e te katoa tikina maikatahi ka tātarihia grep Ukraine IP2LOCATION-LITE-DB1.CSV> ukraine.csv

He tuhinga ngawari na Karaitiana, ka taea e koe te kawe mai i te rarangi ki tetahi ahua pai ake.

Kei a Ukraine te nuinga o nga wahitau IPv4 ki Austria, neke atu i te 11 miriona 11 kia tika (mo te whakataurite, kei a Austria te 640).

Mena kaore koe e hiahia ki te takaro me nga wahitau IP i a koe ano (kaore koe!), ka taea e koe te whakamahi i te ratonga. Shodan.io.

Kei a Ukraine etahi miihini Windows kaore ano kia pa ki te uru tika ki te Ipurangi?

Ko te tikanga, kaore tetahi Iukereiniana mohio e whakatuwhera i taua uru ki o raatau rorohiko. Ka waiho ranei?

masscan -p445 --rate 300 -iL ukraine.ips -oG ukraine.445.scan && cat ukraine.445.scan | wc -l

I kitea nga miihini Windows 5669 me te uru tika ki te whatunga (i Austria he 1273 anake, engari he nui tera).

Aue. Ko etahi o ratou ka taea te whakaeke ma te whakamahi i nga mahi ETHERNALBLUE, kua mohiotia mai i te tau 2017? Karekau he waka penei i Austria, a i tumanako ahau kare ano e kitea i Ukraine. Kia aroha mai, karekau he painga. I kitea e matou nga wahitau IP 198 kaore i kati i tenei "poka" i roto ia ratou ano.

DNS, DDoS me te hohonutanga o te poka rapeti

Kati mo Windows. Kia kite tatou he aha kei a tatou me nga tūmau DNS, he kaiwhakatikatika tuwhera ka taea te whakamahi mo nga whakaeke DDoS.

He penei te mahi. Ka tukuna e te kaiwhaiwhai he tono DNS iti, a ka whakautu te kaimau whakaraerae ki te patunga me te putea e 100 nga wa nui ake. Boom! Ka taea e nga whatunga rangatōpū te tiango tere mai i te nui o nga raraunga, me te whakaeke i te bandwidth ka taea e te atamai hou te whakarato. Na tera ano nga whakaeke Ehara i te mea rereke ara ki GitHub.

Kia kite tatou mena kei a Ukraine nga kaitoro penei.

masscan -pU 53 -iL ukraine.ips -oG ukraine.53.scan && cat ukraine.53.scan | wc -l

Ko te mahi tuatahi ko te kimi i nga mea e tuwhera ana te tauranga 53. Ko te mutunga, kei a matou he rarangi o nga wahitau IP 58, engari ehara tenei i te mea ka taea te whakamahi katoa mo te whakaeke DDoS. Ko te tikanga tuarua me tutuki, ara me tuwhera-whakatau.

Ki te mahi i tenei, ka taea e tatou te whakamahi i te whakahau keri ngawari me te kite ka taea e tatou te "keri" te keri + poto whakamatautau.openresolver.com TXT @ip.of.dns.server. Mena i whakautu te tūmau me te tuwhera-whakaoti-kitea, ka taea te whakaaro he kaupapa whakaeke pea. Tata ki te 25% nga kaiwhakatuwhera tuwhera, he rite ki Austria. I runga i te tapeke o te nama, he 0,02% tenei o nga IP katoa o Iukereiniana.

He aha atu ka kitea e koe i Ukraine?

Tena koa i patai koe. He maamaa ake (me te mea tino pai mo au ake) ki te titiro ki te IP me te tauranga tuwhera 80 me nga mea e rere ana i runga.

tūmau tukutuku

260 Ukrainian IPs whakautu ki te tauranga 849 (http). 80 nga wahitau i whakautu pai (125 mana) ki tetahi tono GET ngawari ka taea e to kaitirotiro te tuku. Ko te toenga i puta mai tetahi hapa ranei. He mea whakamere na 444 nga kaitoro i tukuna he mana o te 200, a ko nga ahuatanga onge ko 853 (tono mo te whakamanatanga takawaenga) me te 500 tino kore-paerewa (kaore he IP i te "rarangi ma") mo te whakautu kotahi.

He tino rangatira a Apache - 114 nga kaitoro e whakamahi ana. Ko te putanga tawhito i kitea e ahau i Ukraine ko 544, i tukuna i te Oketopa 1.3.29, 29 (!!!). Kei te waahi tuarua te nginx me nga kaitoro 2003.

11 nga kaitoro e whakamahi ana i te WinCE, i tukuna i te tau 1996, a ka oti i a raatau te papaki i te tau 2013 (e 4 noa iho o enei kei Austria).

Ka whakamahia e te kawa HTTP/2 nga tūmau 5, HTTP/144 - 1.1, HTTP/256 - 836.

Kaitā... na te mea... he aha?

2 HP, 5 Epson me 4 Canon, ka uru mai i te whatunga, ko etahi kaore he mana.

I tirotirohia e ahau a Ukraine

webcams

Ehara i te mea he korero kei Ukraine he maha nga kamera tukutuku e tuku ana i a raatau ki te Ipurangi, ka kohia i runga i nga momo rauemi. Neke atu i te 75 nga kaamera e paoho ana ki te Ipurangi kaore he whakamarumaru. Ka taea e koe te titiro ki a raatau konei.

I tirotirohia e ahau a Ukraine

He aha te i muri?

He whenua iti a Ukraine, pera i a Austria, engari he rite tonu nga raruraru ki nga whenua nui o te waahanga IT. Me whakawhanake tatou i te maaramatanga pai ake mo nga mea haumaru me nga mea kino, me whakarato nga kaihanga taputapu i nga whirihoranga tuatahi haumaru mo a raatau taputapu.

I tua atu, ka kohikohi ahau i nga kamupene hoa (noho hoa), ka taea te awhina i a koe ki te whakarite i te pono o to ake hanganga IT. Ko te taahiraa e whai ake nei ka whakamahere ahau ki te mahi ko te arotake i te haumarutanga o nga paetukutuku Iukereiniana. Kaua e huri!

Source: will.com

Tāpiri i te kōrero