目次
手がかり
ひらめき
##しばらくして、電話が鳴りました。その IP アドレスをコンピュータで開きたいのですが、いずれにせよ、携帯電話とまったく同じようにログイン ページを開くことができません。少し混乱しています...携帯電話では機能するのに、コンピューターでは機能しないのはなぜですか?
2 時間後、私は Google の内部管理システムに入る理由を見つけました。このすべての理由は、モバイル Chrome ブラウザーのデータ セーバー拡張機能が私の携帯電話にインストールされ、有効になっているためです。
バグ報奨金
ホームページ 運用・保守 安全性 制限を回避して Google の内部管理システムにアクセスした例の分析

制限を回避して Google の内部管理システムにアクセスした例の分析

May 18, 2023 pm 03:19 PM
google

制限を回避して Google の内部管理システムにアクセスした例の分析

手がかり

ある日、Google の脆弱性を調査していたときに、公開されている脆弱性から Google 独自のサービスの IP アドレスの一部を発見しました。まず、これらの IP アドレスが何に使用されるのか本当にわかりませんでした。

私は最初にこれらの IP アドレスを確認しましたが、さらに内部 Google IP がいくつか含まれていることがわかりました。最近、友人の KL SREERAM が Google の内部 IP に関連する脆弱性を報告し、別の友人の Vishnu が Google のサブドメインを使用してコントロール パネルにアクセスする脆弱性を報告したことを突然思い出しました。現在、これら 2 つの脆弱性は Google によって修正されており、関連する内部 IP アドレスにはインターネットからアクセスできなくなりました。

しかし、現在、いくつかの Google 内部 IP アドレスが目の前にあり、制限を回避してアクセスできるかどうかを確認する方法を見つけなければなりません。

ひらめき

Google のセキュリティ制限を回避する方法を真剣に考えていたときに、「Google 自身に独自の制限を回避する方法を聞いてもいいですか?」と思いました。ハハハハ、Googleそれ。そこで、Google で「Google IP 制限を回避する方法」をたくさん検索しました。パス /blog/forum/comments の記事で、Google 独自のアクセス プロキシである Google アクセス プロキシを使用する必要があることがわかりました。このアプローチを実装するにはねえ、どうやって個人がそのような主体性を持つことができるのでしょうか? それは難しいようです。

それで、探して探し続けたのですが、その時、突然部屋の電気が落ち、ノートパソコンのバッテリーも入っていませんでした。私の心を飛び交っていました。ねえ、私は諦めないよ、それを達成する方法を探し続けるよ!

Google を続ける唯一の方法は、携帯電話を使用することです。現時点では、Chrome を使用するのが好きなので、好奇心から、携帯電話の Google ブラウザ Chrome で IP の 1 つを開こうとしました。 HTTP ログイン ページは見つけるのが非常に難しく、取得するのに何の労力もかかりません。

ログイン資格情報を入力せずに、ページ上の [ログイン] ボタンをクリックして確認してみました。これは驚くべきことであり、実際には多くのボタンとオプションを含むページにジャンプしました。後で、これが Google の製品管理ページであることに気づきました。 Google イントラネットにアクセスしていたので、回復する前に Google の社内製品管理ページにアクセスしてしまいました。

以下は Youtube の Youtube 衛星生放送管理ページです:

制限を回避して Google の内部管理システムにアクセスした例の分析

以下は YouTube TV サービス管理ページです:

制限を回避して Google の内部管理システムにアクセスした例の分析

#すべての困難の後、出口はありません。

##しばらくして、電話が鳴りました。その IP アドレスをコンピュータで開きたいのですが、いずれにせよ、携帯電話とまったく同じようにログイン ページを開くことができません。少し混乱しています...携帯電話では機能するのに、コンピューターでは機能しないのはなぜですか?

とにかく、私はすぐに携帯電話で POC を作成し、Google セキュリティ チームに提出しました。 5 時間後、Google から脆弱性確認の返答が届きました。Google もこれは素晴らしい脆弱性だと褒めてくれました。とてもうれしいです。インドのトリバンドラムでは、シリコンバレーの素晴らしい Google が私の脆弱性に対応してくれました。抜け穴初心者。

Google セキュリティ チームは、私が内部管理システムにアクセスするための出発点としてどの IP またはプロキシを使用したかを知りたがっていましたが、私はそれについて完全に混乱していたので、もう一度試してみようと思いました。深度の分析と研究。

流夜花明 Another Village

2 時間後、私は Google の内部管理システムに入る理由を見つけました。このすべての理由は、モバイル Chrome ブラウザーのデータ セーバー拡張機能が私の携帯電話にインストールされ、有効になっているためです。

2015 年、Google は Chrome ブラウザ用の非常に便利な新しい拡張機能「Data Saver」をリリースしました。その機能はその名の通り、ユーザーの閲覧時のデータ使用量を節約できます。この拡張機能は Google のデータ圧縮プロキシ サービスを使用しています。トラフィックが最適化されたページをブラウザに提供し、ブラウジングを効率化します。 Chrome のモバイル版のこの機能はブラウザに直接組み込まれており、ユーザーは設定でデータセーバー機能をオンにするだけで済みます。

データセーバー プラグインを使用した Google 内部システムへのアクセス プロセス全体は、大まかに次のとおりです。

制限を回避して Google の内部管理システムにアクセスした例の分析上の図の中央にあるエージェント「データ セーバー プラグインによって使用されるプロキシ」 「Google データ圧縮プロキシ サービス」は、このプロキシ サービスが役に立ちます。同様に、ラップトップの Chrome ブラウザでデータ セーバー プラグインをインストールして有効にすると、 Google の内部システムにもアクセスできます。ここで問題が発生します!つまり、Chrome ブラウザにデータセーバー プラグイン機能をインストールして有効にしていれば、誰でも Google のイントラネットにアクセスできます。

そこで、私は Google にこの理由の分析を返信しました。 30 分後すぐに、Google から応答がありました。

制限を回避して Google の内部管理システムにアクセスした例の分析

バグ報奨金

制限を回避して Google の内部管理システムにアクセスした例の分析

以上が制限を回避して Google の内部管理システムにアクセスした例の分析の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Google Pixel 9とPixel 9 Proはリリース時にクリエイティブアシスタントAIを搭載すると噂される Google Pixel 9とPixel 9 Proはリリース時にクリエイティブアシスタントAIを搭載すると噂される Jun 22, 2024 am 10:50 AM

現在、この秋には 4 つの新しい Pixel スマートフォンが発売される予定です。要約すると、このシリーズは発売時にPixel 9とPixel 9 Proを搭載すると噂されています。ただし、Pixel 9 ProはPixel 8 ProではなくiPhone 16 Proのライバルになります(最新情報)

Google AI、開発者向けに Gemini 1.5 Pro と Gemma 2 を発表 Google AI、開発者向けに Gemini 1.5 Pro と Gemma 2 を発表 Jul 01, 2024 am 07:22 AM

Google AI は、Gemini 1.5 Pro 大規模言語モデル (LLM) を皮切りに、拡張コンテキスト ウィンドウとコスト削減機能へのアクセスを開発者に提供し始めました。以前は待機リストを通じて利用可能でしたが、完全な 200 万トークンのコンテキストウィンドウが利用可能になりました

Googleアプリのベータ版APK分解により、Gemini AIアシスタントに新たな拡張機能が追加されることが明らかになりました Googleアプリのベータ版APK分解により、Gemini AIアシスタントに新たな拡張機能が追加されることが明らかになりました Jul 30, 2024 pm 01:06 PM

最新アップデート (v15.29.34.29 ベータ版) の APK 分解を考慮すると、Google の AI アシスタント Gemini はさらに高性能になる予定です。このテクノロジー巨人の新しい AI アシスタントには、いくつかの新しい拡張機能が追加される可能性があると伝えられています。これらの拡張機能は

Pixel 9 Pro XL の Google Tensor G4 は 原神 で Tensor G2 に遅れをとっています Pixel 9 Pro XL の Google Tensor G4 は 原神 で Tensor G2 に遅れをとっています Aug 24, 2024 am 06:43 AM

Googleは最近、Pixel 9ラインのTensor G4に関するパフォーマンスの懸念に対応しました。同社は、このSoCはベンチマークを上回るように設計されていないと述べた。代わりに、チームは Google が求めている分野でパフォーマンスを向上させることに重点を置きました。

Google Pixel 9スマートフォンは7年間のアップデート契約にもかかわらずAndroid 15では発売されない Google Pixel 9スマートフォンは7年間のアップデート契約にもかかわらずAndroid 15では発売されない Aug 01, 2024 pm 02:56 PM

Pixel 9 シリーズは、8 月 13 日のリリースが予定されており、もうすぐ登場します。最近の噂によると、Pixel 9、Pixel 9 Pro、Pixel 9 Pro XLは、128 GBのストレージから始まるPixel 8とPixel 8 Pro(Amazonで現在749ドル)をミラーリングします。

Google Pixel 9 Pro XLはデスクトップモードでテストされる Google Pixel 9 Pro XLはデスクトップモードでテストされる Aug 29, 2024 pm 01:09 PM

Google は、Pixel 8 シリーズで DisplayPort 代替モードを導入しており、新たに発売された Pixel 9 ラインナップにも搭載されています。これは主に、接続された画面でスマートフォンのディスプレイをミラーリングするためにありますが、デスクトップにも使用できます。

新しい Google Pixel デスクトップ モードは、Motorola Ready For と Samsung DeX の代替として新鮮なビデオで紹介されています 新しい Google Pixel デスクトップ モードは、Motorola Ready For と Samsung DeX の代替として新鮮なビデオで紹介されています Aug 08, 2024 pm 03:05 PM

Android Authority が、Google が Android 14 QPR3 Beta 2.1 内に隠していた新しい Android デスクトップ モードをデモンストレーションしてから数か月が経過しました。 Google が Pixel 8 と Pixel 8 に DisplayPort Alt Mode サポートを追加することに追随して登場

Google、AI Test Kitchen & Imagen 3 をほとんどのユーザーに公開 Google、AI Test Kitchen & Imagen 3 をほとんどのユーザーに公開 Sep 12, 2024 pm 12:17 PM

Google の AI Test Kitchen には、ユーザーが遊べる一連の AI 設計ツールが含まれており、現在、世界 100 か国をはるかに超える国のユーザーに公開されています。この動きにより、世界中の多くの人が Imagen 3、Google を使用できるようになるのは初めてです。

See all articles