Az - Файлові спільноти

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

Обхід RemoteAddr

Цей блог пост пояснює, як при налаштуванні деяких мережевих обмежень з Azure Front Door ви можете фільтрувати на основі RemoteAddr або SocketAddr. Основна різниця полягає в тому, що RemoteAddr фактично використовує значення з HTTP заголовка X-Forwarded-For, що робить його дуже легким для обходу.

Для обходу цього правила можна використовувати автоматизовані інструменти, які брутфорс IP-адреси до тих пір, поки не знайдуть дійсну.

Це згадується в документації Microsoft.

Посилання

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks