2020-M1 Domain Fronting - 資安

Hamiltion avatar
By Hamiltion
at 2020-02-23T19:44

Table of Contents

因為參加聚會才知道一個詞:domain fronting[0],看起來是一個有點年代的技術

簡單來說可以說是 HTTPS/HTTP 之間資料不一致 而延伸的功能

在 HTTPS 的世界中需要使用 DNS + 憑證來驗證是否為有效的 HTTPS 網站

因為 DNS 跟 憑證都是明文傳遞 所以在很多情況下都可被審查

但是在 TLS 的環境下因為封包內容加密 在國家級力量尚未介入之前

TLS 之下的封包內容 在沒有憑證解密的前提之下可當作是安全的



Domain Frongint 的概念就是 DNS / HTTPS 使用的為 example.com 網址

但是內容使用的 HTTP HOST 則使用 hidden.example.com

這樣攻擊者就可以透過自己寫的 client 軟體

- 架設(?) 一個正常的網站 example.com
- 將資料傳送給 cc.example.com
- 使用 HTTPS 傳送:使用 example.com 的憑證、 封包指向到 example.com
- 正常的網站可以用 example.com 解析 TLS、HTTPS
- HTTP 封包使用 HOST=cc.example.com
- 內容導向到 cc.example.com (使用 vhost 或者 proxy-pass)


[0]: https://en.wikipedia.org/wiki/Domain_fronting

----
最近學到一個詞: ~ God Feeling ~

--
Tags: 資安

All Comments

OneGadgetTest(ogt) gdb plugin

Ida avatar
By Ida
at 2020-01-30T15:57
今天來自肥一下,小弟我昨天用 python 搞了一個用來快速分辨當前滿足哪個 one gadget 條件的 gdb plugin ,不是什麼創新發明只是將步驟用程式自動化執行,幫助使用者偷懶 的小工具,想偷懶的人可以嘗試用一下 XD 下面針對幾個主題做個小簡介: * One Gadget * one_ga ...

公司資安事件造成的影響

John avatar
By John
at 2020-01-26T13:05
※ 引述《CMJ0121 (不要偷 Q)》之銘言: : 在某一份工作 曾經替主管整理資料描述公司遭遇資安事件之後的可能下場 : 最近看到 iThome 的文章:被駭超過20次卻不知不覺的InfoTrax與FTC和解[0] : 又想起當年整理的報告 在台灣如果不是發生像勒索病毒這種立刻癱瘓系統的攻擊 而是像 ...

打不穿的網站

Skylar Davis avatar
By Skylar Davis
at 2020-01-26T10:47
請問一下,用雲端架設的網站,如AWS,GCP,Azure,還可以被XSS和SQL injection嗎?畢竟是雲端更是大廠,真的有辦法早就可以拿漏洞獎金了。 ----- Sent from JPTT on my Vivo 1718. - ...

CVE 2020-0601 相關討論

Kristin avatar
By Kristin
at 2020-01-15T18:02
昨天凌晨到今天有一個 CVE 狂刷我的 twitter ,很多人瘋狂轉貼想必問題十分嚴重,於 是看了下一些分析和公告,大概有個底後想說分享一下,順便賺 P 幣 XD 因為 M$ 的公告被 taviso 吐槽說 NSA 寫的公告比 M$ 的有用,所以我直接看了 NSA 的 公告,這個問題好像也是 NSA 爆出 ...

對稱密碼學跟非對稱密碼學

Bethany avatar
By Bethany
at 2020-01-13T23:07
對稱密碼學 實際上是不是不實用? (因為雙方有共同密鑰,但問題是要怎麼達成?) 所以要有非對稱密碼學 想請問除了速度需求 安全性上使用對稱密碼學的原因還有什麼? 謝謝 -- :I clean the house and wash the bathroom and toilet and make the ...