Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Whoami68

Stran: [1] 2 3
1
Server / Re:Reálná IP adresa za Cloudflare
« kdy: 30. 07. 2026, 18:45:28 »
A k čemu vám bude znalost infrastruktury útočníka? Nebo IP adresy jednoho jejich serveru? Pokud je na té webové stránce škodlivý obsah, nahlaste to do Google Safe Browsing, Cloudflare Abuse a případně na CSIRT, pokud to má souvislost s ČR. IP adresu k tomu nepotřebujete. Sám nic nepodnikejte, pokud se potřebujete takhle ptát.
Nahlásil jsem to, Cloudflare už zareagoval, viz foto. IP adresu jsem chtěl, abych to ještě nahlásil hosting providerovi, aby to zablokovali.

2
Server / Re:Reálná IP adresa za Cloudflare
« kdy: 30. 07. 2026, 13:45:44 »
Já mám nápad, pokud třeba stránka umožňuje zdat obrazek uživ profilu( INPUT type radio value = upload/nahrát z url)tedy donutit stránku vykonat externí request (stejně tak pokud web odněkud čerpá data) který ty budeš mít pod kontrolou. A doufat, že nepoužívá tento nebo jiný tunel na obrácený traffic (tedy role klienta)

Taky jsem přemýšlel udělat to přes webhook, ale už se tam nedá přihlásit.

Musíte začít tím, že napíšete, o jaký protokol se jedná (nejspíš HTTPS, ale podle čeho to máme uhodnout), o jakou službu Cloudflare se jedná a jakou službu řešíte vy.

Tak to ani netuším, jakou službu používají u Cloudflaru.

Je to asi nejpravděpodobnější výklad dotazu. Akorát pak nechápu tu poznámku „bohužel Cloudflare nepoužívají jenom ti legitimní“, resp. jak s tím zjevným tvrzením souvisí snaha získat IP adresu originu.
Tím tvrzením jsem měl na mysli, že podvodníci to taky využívají ve svůj prospěch, aby skryli infrastrukturu.

3
Server / Re:Reálná IP adresa za Cloudflare
« kdy: 29. 07. 2026, 13:26:53 »
Nejsem si úplně jistý, ale snažím se dohledat originální IP adresu u podvodníků.
Našel jsem subdoménu server.smartdescpanel.com, která vrací tuto JSON chybu:
Kód: [Vybrat]
{"status":0,"data":null,"errors":[{"code":"csrf","parameter":"csrf-token","message":"Invalid token"}]}Zkusil jsem tento otisk vyhledat na Censysu pomocí query:
Kód: [Vybrat]
((host.services.endpoints.http.body:"Invalid token" and host.services.endpoints.http.body:"csrf") or (web.endpoints.http.body:"Invalid token" and web.endpoints.http.body:"csrf")) and host.services.tls.certificates.names: "smartdescpanel.com"Díky tomu jsem narazil na IP adresu 34.116.147.108. Následný Reverse IP lookup mi u této IP ukázal starší subdomény jako server.trade.brivex.tech a podobně. Logicky to všechno sedí (stejný stack atd.).

Nejsem profi pentester, tak se chci zeptat zkušenějších, jdu na to správným směrem?
Potvrdil jsem tímto stoprocentně reálnou IP adresu toho backendu, nebo mi tam mohl uniknout něco?
Díky za rady!

4
Server / Reálná IP adresa za Cloudflare
« kdy: 29. 07. 2026, 06:45:51 »
Dá se nějak vytáhnout IP adresu z user.smartdescpanel.com, pokud je za Cloudflare?
Bohužel Cloudflare nepoužívají jenom ti legitimní.

5
Server / Re:Vysvětlení hlášení ze služby Shodan
« kdy: 06. 05. 2026, 20:06:26 »
Nejsnazší je ověřit fingerprint

6
Server / Re:Vysvětlení hlášení ze služby Shodan
« kdy: 06. 05. 2026, 19:39:28 »
Pokud to není tvůj ssh klíč, tak to nevěstí nic dobrého. Mně se jednou stalo po návratu z dovolené, že se někdo naboural do routeru u Nordicu a nahrál tam svůj klíč. Vlastně jsem to zjistil náhodou přes Shodan. ISP mi pak po telefonu sdělil, že tam výrobce nechal nějaká zadní vrátka pro updaty a podobně. Prostě nějakou takovou blbost. Písemně mi to ale samozřejmě nepotvrdil :). Rychle tam nahodil patch a nic vic. Aniž bych přiznal svůj průšvih.

7
Odkladiště / Re:Blokování vašich recenzí na Heurece
« kdy: 08. 04. 2026, 19:10:23 »
Nevím, čemu se divíš. V první řadě je to byznys. Například Booking maže staré příspěvky se špatným score od začátku své existence.

8
Sítě / Re:Výpadky IPv6 u Nordic Telecom
« kdy: 19. 01. 2026, 14:16:55 »
Od Nordika tam zůstal jen název :). Jak milé, spadl pod O2, tak se začaly objevovat různé srač**. Klasika, O2 je O2.

9
Vývoj / Re:Automatizované testy webových aplikací
« kdy: 31. 10. 2025, 19:08:17 »
Ještě doplním, pokud bude mít nějaký balíček zranitelnost, dostaneš email s upozorněním od GitHubu. Což se stává. Nemusíš to hledat apod.

10
Vývoj / Re:Automatizované testy webových aplikací
« kdy: 31. 10. 2025, 18:52:13 »
Jak bych doporučil, raději použít Playwright. Dokonce můžeš umístit testy do soukromého repozitáře na GitHub a spouštět je pomocí GitHub Actions s cron. GitHub nabízí zdarma 2k min měsíčně, což pro tyto účely obvykle stačí, pokud se nejedná o velký projekt.

11
No, nic moc teda. Hlavně se rozhodni, pro jaké účely to budeš používat. Já mám problém, že mi padá SSH spojení náhodně. Docela to štve, pokud něco buildíš a spadne ti to.

https://linux.die.net/man/1/screen

Raději změním ISP  ;D. Každopádně děkuji za tip.

12
No, nic moc teda. Hlavně se rozhodni, pro jaké účely to budeš používat. Já mám problém, že mi padá SSH spojení náhodně. Docela to štve, pokud něco buildíš a spadne ti to.

13
Server / Re:Fail2ban pro ProFTPD
« kdy: 22. 04. 2025, 15:32:35 »
Máš nějaký divný formát logu, protože namísto 0.0.0.0 by měl být hostname. V tom to případě standardní filter funguje.

Příklad logu:
Jul 14 04:44:47 opala proftpd[30817] opala.xxxxxx.edu.br (sieapp.ufpel.edu.br[200.17.161.73]): USER guest: no such user found from sieapp.ufpel.edu.br [200.17.161.73]

Filter:
^USER <F-USER>\[<HOST>\]|.</F-USER>(?: \(Login failed\))?: %(__suffix_failed_login)s

14
Server / Re:Fail2ban pro ProFTPD
« kdy: 22. 04. 2025, 10:58:53 »
Ukaž log.

Stran: [1] 2 3