Jadual Kandungan
Petunjuk tidak tahu
Sekitar inspirasi
Tiada jalan keluar walaupun menghadapi semua kesukaran
Ada masa depan yang cerah di kampung lain
Bug Bounty
Rumah Operasi dan penyelenggaraan Keselamatan Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google

Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google

May 18, 2023 pm 03:19 PM
google

Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google

Petunjuk tidak tahu

Pada suatu hari, semasa mencari kelemahan Google, saya menemui beberapa alamat IP perkhidmatan Google sendiri daripada kelemahan awam. pada mulanya, saya benar-benar tidak tahu untuk apa alamat IP ini boleh digunakan.

Saya mula-mula menyemak alamat IP ini dan seterusnya mendapati bahawa ia termasuk beberapa IP Google dalaman. Saya tiba-tiba teringat bahawa baru-baru ini, rakan saya KL SREERAM melaporkan kelemahan yang berkaitan dengan IP dalaman Google, dan rakan lain Vishnu melaporkan kelemahan yang menggunakan subdomain Google untuk mengakses panel kawalan. Pada masa ini, kedua-dua kelemahan ini telah diperbaiki oleh Google, dan alamat IP dalaman yang berkaitan tidak lagi boleh diakses daripada Internet.

Tetapi sekarang, saya mempunyai beberapa alamat IP dalaman Google di hadapan saya, dan saya perlu mencari jalan untuk melihat sama ada saya boleh memintas sekatan dan mencapai akses.

Sekitar inspirasi

Semasa saya berfikir keras tentang cara memintas sekatan keselamatan Google, saya terfikir, "Bolehkah saya bertanya kepada Google cara memintas sekatannya sendiri?", hahahaha, Google ia. Jadi, saya mencari banyak "kaedah untuk memintas sekatan IP Google" di Google Artikel dengan laluan /blog/forum/komen mendedahkan bahawa kita perlu menggunakan Proksi Akses Google, yang merupakan proksi akses Google sendiri , hey, macam mana individu boleh ada agensi macam ni Nampak susah.

Jadi, saya terus mencari dan mencari Pada masa ini, kuasa di dalam bilik saya tiba-tiba padam, dan komputer riba saya tidak dipasang. Pada masa ini, sepuluh ribu belalang berterbangan di hati saya. Hei, saya tidak akan berputus asa, saya akan terus mencari jalan untuk mencapainya!

Satu-satunya cara untuk meneruskan Google ialah menggunakan telefon bimbit saya Pada masa ini, kerana saya suka menggunakan Chrome, kerana ingin tahu, saya cuba membuka salah satu IP dalam pelayar Google Chrome pada telefon bimbit saya. telefon. WTF, ia sebenarnya muncul Halaman log masuk HTTP sukar dicari, dan ia tidak memerlukan usaha untuk mendapatkannya.

Tanpa memasukkan bukti kelayakan log masuk, saya hanya mengklik butang LOGIN pada halaman untuk melihat Ini menakjubkan, dan ia sebenarnya melompat ke halaman yang mengandungi banyak butang dan pilihan.... ., seminit kemudian, saya menyedari bahawa ini adalah halaman pengurusan produk Google. Saya berada di intranet Google dan sebelum saya boleh pulih, saya telah mengakses halaman pengurusan produk dalaman Google!

Berikut ialah halaman pengurusan siaran langsung satelit YouTube YouTube:

Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google

Berikut ialah halaman pengurusan perkhidmatan TV YouTube:

Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google

Tiada jalan keluar walaupun menghadapi semua kesukaran

Selepas beberapa lama, telefon berdering. Saya mahu membuka alamat IP itu dengan komputer saya, tetapi saya tidak boleh membuka halaman log masuk, sama seperti pada telefon saya. Saya agak keliru... Mengapa ia boleh berfungsi pada telefon bimbit saya tetapi tidak pada komputer saya?

Tidak kira apa, saya dengan cepat menulis POC pada telefon saya dan menyerahkannya kepada pasukan keselamatan Google. Lima jam kemudian, saya menerima respons pengesahan kerentanan daripada Google. Mereka juga memuji ini sebagai kelemahan yang hebat.

Pasukan keselamatan Google benar-benar ingin mengetahui IP atau proksi yang saya gunakan sebagai batu loncatan untuk mengakses sistem pengurusan dalamannya, tetapi saya benar-benar keliru tentangnya, jadi saya ingin mencuba sekali lagi. analisis dan kajian mendalam.

Ada masa depan yang cerah di kampung lain

2 jam kemudian, saya dapati sebab untuk memasuki sistem pengurusan dalaman Google. Sebab untuk semua ini adalah kerana sambungan penyemak imbas Chrome mudah alih Penjimat data (penjimat data) datang untuk membantu saya mencapai ini Sambungan penjimat data ini dipasang dan didayakan pada telefon saya.

Google melancarkan sambungan baharu "Penjimat Data" yang sangat berguna untuk penyemak imbas Chrome pada tahun 2015. Fungsinya adalah seperti namanya, yang boleh menjimatkan penggunaan data pengguna semasa menyemak imbas Sambungan ini menggunakan perkhidmatan proksi pemampatan data yang disediakan halaman yang dioptimumkan trafik ke penyemak imbas untuk penyemakan imbas yang diperkemas. Ciri versi mudah alih Chrome ini dibina terus ke dalam penyemak imbas dan pengguna hanya perlu menghidupkan fungsi Penjimat Data dalam tetapan.

Keseluruhan proses akses kepada sistem dalaman Google menggunakan pemalam Penjimat Data adalah kira-kira seperti berikut:

Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google

Ejen di tengah-tengah gambar di atas adalah yang digunakan oleh pemalam Penjimat Data "Perkhidmatan Proksi Pemampatan Data Google" adalah perkhidmatan proksi ini membantu saya Begitu juga, apabila saya memasang dan mendayakan pemalam Penjimat Data dalam penyemak imbas Chrome pada komputer riba saya, saya boleh juga mengakses sistem dalaman Google. Jadi inilah masalahnya! Dalam erti kata lain, sesiapa sahaja boleh mengakses intranet Google selagi mereka memasang dan mendayakan fungsi pemalam Penjimat Data dalam penyemak imbas Chrome.

Jadi, saya membalas Google dengan analisis sebab-sebab ini. Tidak lama selepas setengah jam, Google membalas saya.

Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google

Bug Bounty

Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google

Atas ialah kandungan terperinci Analisis contoh memintas akses terhad kepada sistem pengurusan dalaman Google. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Google Pixel 9 dan Pixel 9 Pro dikhabarkan akan memperoleh Creative Assistant AI selepas dikeluarkan Google Pixel 9 dan Pixel 9 Pro dikhabarkan akan memperoleh Creative Assistant AI selepas dikeluarkan Jun 22, 2024 am 10:50 AM

Pada masa ini, empat telefon pintar Pixel baharu dijangka mendarat pada musim luruh ini. Untuk mengimbas kembali, siri ini dikhabarkan akan menampilkan Pixel 9 dan Pixel 9 Pro semasa pelancaran. Walau bagaimanapun, Pixel 9 Pro akan menjadi saingan kepada iPhone 16 Pro dan bukannya Pixel 8 Pro (curr

Google Pixel 9 Pro XL diuji dengan mod desktop Google Pixel 9 Pro XL diuji dengan mod desktop Aug 29, 2024 pm 01:09 PM

Google telah memperkenalkan Mod Ganti DisplayPort dengan siri Pixel 8, dan ia hadir pada barisan Pixel 9 yang baru dilancarkan. Walaupun ia terdapat terutamanya untuk membolehkan anda mencerminkan paparan telefon pintar dengan skrin yang disambungkan, anda juga boleh menggunakannya untuk desktop

Google Tensor G4 bagi Pixel 9 Pro XL ketinggalan di belakang Tensor G2 dalam Genshin Impact Google Tensor G4 bagi Pixel 9 Pro XL ketinggalan di belakang Tensor G2 dalam Genshin Impact Aug 24, 2024 am 06:43 AM

Google baru-baru ini bertindak balas terhadap kebimbangan prestasi mengenai Tensor G4 barisan Pixel 9. Syarikat itu berkata bahawa SoC tidak direka untuk mengalahkan penanda aras. Sebaliknya, pasukan memberi tumpuan untuk menjadikannya berprestasi baik di kawasan yang Google mahukan c

Google AI mengumumkan Gemini 1.5 Pro dan Gemma 2 untuk pembangun Google AI mengumumkan Gemini 1.5 Pro dan Gemma 2 untuk pembangun Jul 01, 2024 am 07:22 AM

Google AI telah mula menyediakan pembangun akses kepada tetingkap konteks lanjutan dan ciri penjimatan kos, bermula dengan model bahasa besar (LLM) Gemini 1.5 Pro. Sebelum ini tersedia melalui senarai tunggu, penuh 2 juta token konteks windo

Pembongkaran APK beta apl Google mendedahkan sambungan baharu yang akan datang kepada pembantu AI Gemini Pembongkaran APK beta apl Google mendedahkan sambungan baharu yang akan datang kepada pembantu AI Gemini Jul 30, 2024 pm 01:06 PM

Pembantu AI Google, Gemini, bersedia untuk menjadi lebih berkebolehan, jika pembongkaran APK bagi kemas kini terkini (v15.29.34.29 beta) perlu dipertimbangkan. Pembantu AI baharu raksasa teknologi itu dilaporkan boleh mendapatkan beberapa sambungan baharu. Sambungan ini wi

Telefon pintar Google Pixel 9 tidak akan dilancarkan dengan Android 15 walaupun terdapat komitmen kemas kini selama tujuh tahun Telefon pintar Google Pixel 9 tidak akan dilancarkan dengan Android 15 walaupun terdapat komitmen kemas kini selama tujuh tahun Aug 01, 2024 pm 02:56 PM

Siri Pixel 9 hampir tiba, telah dijadualkan untuk keluaran 13 Ogos. Berdasarkan khabar angin baru-baru ini, Pixel 9, Pixel 9 Pro dan Pixel 9 Pro XL akan mencerminkan Pixel 8 dan Pixel 8 Pro (sekira $749 di Amazon) dengan bermula dengan storan 128 GB.

Mod desktop Google Pixel baharu dipamerkan dalam video baharu yang mungkin alternatif Motorola Ready For dan Samsung DeX Mod desktop Google Pixel baharu dipamerkan dalam video baharu yang mungkin alternatif Motorola Ready For dan Samsung DeX Aug 08, 2024 pm 03:05 PM

Beberapa bulan telah berlalu sejak Pihak Berkuasa Android menunjukkan mod desktop Android baharu yang telah disembunyikan oleh Google dalam Android 14 QPR3 Beta 2.1. Tiba di hadapan Google menambah sokongan Mod Alt DisplayPort untuk Pixel 8 dan Pixel 8

Iklan Google Pixel 9 yang bocor menunjukkan ciri AI baharu termasuk fungsi kamera \'Add Me\' Iklan Google Pixel 9 yang bocor menunjukkan ciri AI baharu termasuk fungsi kamera \'Add Me\' Jul 30, 2024 am 11:18 AM

Lebih banyak bahan promosi yang berkaitan dengan siri Pixel 9 telah bocor dalam talian. Sebagai rujukan, kebocoran baharu itu tiba sejurus selepas 91mobiles berkongsi berbilang imej yang turut mempamerkan Pixel Buds Pro 2 dan Pixel Watch 3 atau Pixel Watch 3 XL. Kali ini

See all articles