Az - Partages de fichiers

Reading time: 2 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

Contournement de RemoteAddr

Ce billet de blog explique comment, lors de la configuration de certaines restrictions réseau avec Azure Front Door, vous pouvez filtrer en fonction de RemoteAddr ou SocketAddr. La principale différence est que RemoteAddr utilise en réalité la valeur de l'en-tête HTTP X-Forwarded-For, ce qui le rend très facile à contourner.

Pour contourner cette règle, des outils automatisés peuvent être utilisés pour brute-forcer des adresses IP jusqu'à ce qu'une valide soit trouvée.

Cela est mentionné dans la documentation de Microsoft.

Références

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks