Inhaltsverzeichnis
Hinweise
Eureka-Flash
Nach einer Weile klingelte das Telefon. Ich möchte diese IP-Adresse mit meinem Computer öffnen, aber ich kann die Anmeldeseite trotzdem nicht öffnen, genauso wie auf meinem Telefon. Ich bin etwas verwirrt... Warum funktioniert es auf meinem Mobiltelefon, aber nicht auf meinem Computer?
Nach 2 Stunden fand ich den Grund für die Eingabe des internen Verwaltungssystems von Google. Der Grund dafür ist, dass mir die mobile Chrome-Browsererweiterung Data Saver (Data Saver) dabei hilft. Diese Data Saver-Erweiterung ist auf meinem Telefon installiert und aktiviert.
Bug Bounty
Heim Betrieb und Instandhaltung Sicherheit Analyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von Google

Analyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von Google

May 18, 2023 pm 03:19 PM
google

Analyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von Google

Hinweise

Eines Tages, als ich nach Sicherheitslücken bei Google suchte, entdeckte ich einige IP-Adressen von Googles eigenen Diensten aufgrund öffentlicher Sicherheitslücken. Zuerst wusste ich wirklich nicht, was diese IP-Adressen bewirken könnten.

Ich habe diese IP-Adressen zunächst überprüft und außerdem festgestellt, dass sie einige interne Google-IPs enthalten. Mir fiel plötzlich ein, dass mein Freund KL SREERAM kürzlich eine Sicherheitslücke im Zusammenhang mit der internen IP von Google gemeldet hatte und ein anderer Freund Vishnu eine Sicherheitslücke gemeldet hatte, die Google-Subdomains für den Zugriff auf das Control Panel nutzte. Derzeit wurden diese beiden Schwachstellen von Google behoben und die entsprechenden internen IP-Adressen sind aus dem Internet nicht mehr erreichbar.

Aber jetzt habe ich mehrere interne IP-Adressen von Google vor mir und muss einen Weg finden, um zu sehen, ob ich die Einschränkungen umgehen und Zugriff erhalten kann.

Eureka-Flash

Gerade als ich intensiv darüber nachdachte, wie ich die Sicherheitsbeschränkungen von Google umgehen kann, dachte ich: „Darf ich Google fragen, wie ich seine eigenen Beschränkungen umgehen kann?“, hahahaha, googeln Sie es. Deshalb habe ich bei Google nach vielen „Methoden zur Umgehung von Google-IP-Einschränkungen“ gesucht. Ein Artikel mit dem Pfad /blog/forum/comments ergab, dass wir Google Access Proxy verwenden müssen, den Google-eigenen Zugriffsproxy , hey, wie kann ein Einzelner eine solche Entscheidungsfreiheit haben?

Also suchte und suchte ich weiter. Zu diesem Zeitpunkt fiel plötzlich der Strom in meinem Zimmer aus und der Akku meines Laptops war nicht angeschlossen. Zu diesem Zeitpunkt flogen 10.000 Grasschlammpferde durch mein Herz. Hey, ich werde nicht aufgeben, ich werde weiterhin einen Weg finden, dies zu erreichen!

Die einzige Möglichkeit, mit Google fortzufahren, besteht darin, ein Mobiltelefon zu verwenden. Da ich derzeit gerne Chrome verwende, habe ich aus Neugier versucht, eine der IPs im Google-Browser Chrome auf meinem Mobiltelefon zu öffnen. Eine HTTP-Login-Seite ist aufgetaucht. Es ist, als würde man versuchen, sie überall zu finden, es ist überhaupt kein Aufwand.

Ohne Eingabe der Anmeldedaten habe ich direkt auf die Schaltfläche „LOGIN“ auf der Seite geklickt, um einen Blick darauf zu werfen, und innerhalb einer Minute wurde tatsächlich eine Seite mit vielen Schaltflächen und Optionen angezeigt erkennen, dass es sich hierbei um eine Google-Produktverwaltungsseite handelt. Ich war im Google-Intranet und bevor ich mich erholen konnte, habe ich die interne Produktverwaltungsseite von Google aufgerufen!

Das Folgende ist die Verwaltungsseite für Youtube-Satelliten-Liveübertragungen von Youtube:

Analyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von Google

Das Folgende ist die Verwaltungsseite für YouTube-TV-Dienste:

Analyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von Google

Nach einer Weile klingelte das Telefon. Ich möchte diese IP-Adresse mit meinem Computer öffnen, aber ich kann die Anmeldeseite trotzdem nicht öffnen, genauso wie auf meinem Telefon. Ich bin etwas verwirrt... Warum funktioniert es auf meinem Mobiltelefon, aber nicht auf meinem Computer?

Egal was passiert, ich habe schnell einen POC auf meinem Telefon geschrieben und ihn an das Google-Sicherheitsteam übermittelt. Fünf Stunden später erhielt ich eine Antwort zur Sicherheitslücke. Sie lobten dies auch als große Sicherheitslücke. Ich bin sehr glücklich, auf meine Sicherheitslücke in Trivandrum, Indien, reagiert zu haben.

Das Google-Sicherheitsteam wollte unbedingt wissen, welche IP oder welchen Proxy ich als Sprungbrett für den Zugriff auf sein internes Verwaltungssystem verwendet habe, aber ich war darüber völlig verwirrt, also wollte ich es weiter eingehend analysieren.

Es gibt ein weiteres Dorf mit versteckten und leuchtenden Blumen

Nach 2 Stunden fand ich den Grund für die Eingabe des internen Verwaltungssystems von Google. Der Grund dafür ist, dass mir die mobile Chrome-Browsererweiterung Data Saver (Data Saver) dabei hilft. Diese Data Saver-Erweiterung ist auf meinem Telefon installiert und aktiviert.

Google hat 2015 eine sehr nützliche neue Erweiterung „Data Saver“ für den Chrome-Browser eingeführt. Ihre Funktion besteht, wie der Name schon sagt, darin, den Datenverbrauch des Benutzers beim Surfen zu senken. Diese Erweiterung nutzt den Datenkomprimierungs-Proxy-Dienst von Google, um verkehrsoptimiert bereitzustellen Seiten an Browser zum einfachen Durchsuchen. Diese Funktion der mobilen Version von Chrome ist direkt in den Browser integriert und Benutzer müssen lediglich die Datensparfunktion in den Einstellungen aktivieren.

Der gesamte Zugriffsprozess auf das interne System von Google mithilfe des Data Saver-Plugins läuft ungefähr wie folgt ab:

Analyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von GoogleDer Proxy in der Mitte des Bildes oben ist der vom Data Saver verwendete „Google Data Compression Proxy Service“. Das heißt, dieser Proxy-Dienst hilft mir. Wenn ich das Data Saver-Plugin im Chrome-Browser auf meinem Laptop installiere und aktiviere, kann ich auch auf die internen Systeme von Google zugreifen. Hier liegt also das Problem! Mit anderen Worten: Jeder kann auf das Google-Intranet zugreifen, solange er die Data Saver-Plugin-Funktion im Chrome-Browser installiert und aktiviert.

Also antwortete ich Google mit dieser Analyse der Gründe. Bald nach einer halben Stunde antwortete mir Google.

Analyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von Google

Bug Bounty

Analyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von Google

Das obige ist der detaillierte Inhalt vonAnalyse von Beispielen für die Umgehung von Beschränkungen und den Zugriff auf die internen Verwaltungssysteme von Google. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Gerüchten zufolge sollen Google Pixel 9 und Pixel 9 Pro bei der Veröffentlichung über die Creative Assistant AI verfügen Gerüchten zufolge sollen Google Pixel 9 und Pixel 9 Pro bei der Veröffentlichung über die Creative Assistant AI verfügen Jun 22, 2024 am 10:50 AM

Derzeit werden voraussichtlich im Herbst vier neue Pixel-Smartphones auf den Markt kommen. Um es noch einmal zusammenzufassen: Es wird gemunkelt, dass die Serie beim Start das Pixel 9 und das Pixel 9 Pro beinhalten wird. Allerdings wird das Pixel 9 Pro eher ein Konkurrent des iPhone 16 Pro als ein Pixel 8 Pro sein (aktuell).

Google Pixel 9 Pro XL wird im Desktop-Modus getestet Google Pixel 9 Pro XL wird im Desktop-Modus getestet Aug 29, 2024 pm 01:09 PM

Google hat den DisplayPort Alternate Mode mit der Pixel-8-Serie eingeführt und ist auch in der neu eingeführten Pixel-9-Reihe vorhanden. Während es hauptsächlich dazu dient, das Smartphone-Display mit einem angeschlossenen Bildschirm zu spiegeln, können Sie es auch für den Desktop verwenden

Google Tensor G4 von Pixel 9 Pro XL hinkt Tensor G2 in Genshin Impact Google Tensor G4 von Pixel 9 Pro XL hinkt Tensor G2 in Genshin Impact Aug 24, 2024 am 06:43 AM

Google hat kürzlich auf die Leistungsbedenken bezüglich des Tensor G4 der Pixel-9-Reihe reagiert. Das Unternehmen sagte, dass der SoC nicht darauf ausgelegt sei, Benchmarks zu schlagen. Stattdessen konzentrierte sich das Team darauf, dass es in den Bereichen, in denen Google das c wünscht, eine gute Leistung erbringt

Google AI kündigt Gemini 1.5 Pro und Gemma 2 für Entwickler an Google AI kündigt Gemini 1.5 Pro und Gemma 2 für Entwickler an Jul 01, 2024 am 07:22 AM

Google AI hat damit begonnen, Entwicklern Zugriff auf erweiterte Kontextfenster und kostensparende Funktionen zu bieten, beginnend mit dem großen Sprachmodell Gemini 1.5 Pro (LLM). Bisher über eine Warteliste verfügbar, das vollständige 2-Millionen-Token-Kontextfenster

Der APK-Teardown der Google-App-Beta enthüllt neue Erweiterungen für den Gemini AI-Assistenten Der APK-Teardown der Google-App-Beta enthüllt neue Erweiterungen für den Gemini AI-Assistenten Jul 30, 2024 pm 01:06 PM

Googles KI-Assistent Gemini dürfte noch leistungsfähiger werden, wenn man den APK-Teardown des neuesten Updates (v15.29.34.29 Beta) in Betracht zieht. Berichten zufolge könnte der neue KI-Assistent des Tech-Giganten mehrere neue Erweiterungen erhalten. Diese Erweiterungen wi

Google Pixel 9-Smartphones werden trotz siebenjähriger Update-Verpflichtung nicht mit Android 15 auf den Markt kommen Google Pixel 9-Smartphones werden trotz siebenjähriger Update-Verpflichtung nicht mit Android 15 auf den Markt kommen Aug 01, 2024 pm 02:56 PM

Die Pixel-9-Serie ist fast da, die Veröffentlichung ist für den 13. August geplant. Jüngsten Gerüchten zufolge werden Pixel 9, Pixel 9 Pro und Pixel 9 Pro XL das Pixel 8 und Pixel 8 Pro (aktuell 749 US-Dollar bei Amazon) widerspiegeln und mit 128 GB Speicher beginnen.

Der neue Google Pixel-Desktopmodus wird in einem neuen Video als mögliche Alternative zu Motorola Ready For und Samsung DeX vorgestellt Der neue Google Pixel-Desktopmodus wird in einem neuen Video als mögliche Alternative zu Motorola Ready For und Samsung DeX vorgestellt Aug 08, 2024 pm 03:05 PM

Es sind einige Monate vergangen, seit Android Authority einen neuen Android-Desktop-Modus vorgestellt hat, den Google in Android 14 QPR3 Beta 2.1 versteckt hat. Wir kommen direkt auf den Fersen, als Google die DisplayPort-Alt-Modus-Unterstützung für Pixel 8 und Pixel 8 hinzufügt

Durchgesickerte Werbung für Google Pixel 9 zeigt neue KI-Funktionen, darunter die Kamerafunktion „Add Me'. Durchgesickerte Werbung für Google Pixel 9 zeigt neue KI-Funktionen, darunter die Kamerafunktion „Add Me'. Jul 30, 2024 am 11:18 AM

Weitere Werbematerialien zur Pixel-9-Serie sind online durchgesickert. Als Referenz: Der neue Leak kam kurz nachdem 91mobiles mehrere Bilder geteilt hatte, die auch die Pixel Buds Pro 2 und Pixel Watch 3 oder Pixel Watch 3 XL zeigten. Diesmal

See all articles