子网掩码WebShe

极客

** 子网掩码WebShe,这玩意儿到底是个啥?


哎,家人们,谁懂啊!咱们搞网络安全的,天天跟IP地址、子网掩码打交道,本来以为这玩意儿早就烂熟于心了,结果今天一哥们在群里甩了个“子网掩码WebShe”出来,我当时就懵了,真的,愣是盯着屏幕看了三秒钟,脑子里全是问号。

说实话,我第一反应是:这兄弟是不是打错字了? 把WebShell(就是我们常说的网站后门)给拼反了?毕竟这俩词,一个是网络基础概念,一个是攻击工具,八竿子打不着啊!但转念一想,不对劲,这年头能当网络管理员的人,哪个不是人精?怎么会犯这种低级错误呢?我好奇心一下子就上来了,连夜翻了半天资料,嘿,还真让我琢磨出点味道来。

先说这个子网掩码,咱们用大白话说吧,它就像个筛子,或者说是“门牌号过滤器”,你想啊,一栋大楼里住了几百户人,快递小哥怎么知道哪封信该送到哪家?就得靠门牌号,IP地址就是门牌号,而子网掩码呢,就是那个规定“这条街是哪条街,这栋楼是哪栋楼”的行政区划,它把你的网络划分得清清楚楚,告诉路由器:“兄弟,这个IP是咱们本地的,直接送;那个IP是外地的,得走网关出口。”

这本来挺好的,网络基础嘛,稳如老狗。 但关键就在这“WebShe”上。

我寻思着,这可能是网络圈子里新冒出来的黑话,或者是一种变形的说法,你把它拆开看,“Web”谁都知道,网站;“She”呢?我猜啊,可能是“Shell”的口语化简写,或者是在某些渗透测试工具里,为了规避WAF(网站防火墙)字符检测,故意把“Shell”里的“ll”给去了,写成了“She”。哎,你说这帮搞攻防的,烦不烦? 天天跟开盲盒似的,你永远不知道下一个流量包里藏着什么鬼东西。

我理解的“子网掩码WebShe”,大概率是指一种通过构造畸形子网掩码字段,来隐藏WebShell通信流量或者绕过访问控制的黑科技。 这玩意儿脑洞是真的大啊!你想想,正常情况下,咱们看一个数据包,都是看它的目的IP和端口,谁没事会盯着子网掩码看啊?就像小区保安,检查进出车辆,只看车牌和驾驶证,从来不去看人家车顶的行李架是不是绑了包。这攻击者就是把木马藏在了车顶行李架里,让你防不胜防!

这让我想起来前年做应急响应的一档子事,客户说服务器被上传了木马,我们上去查,日志翻烂了、进程看遍了,就是找不到那个异常连接点,后来,还是我师父,一个老网工,戴着老花镜,一帧一帧地看抓包文件,突然一拍大腿:“卧槽,这子网掩码怎么是255.255.255.255?不对!这包是伪造的!”

你看,经验这东西,真不是白给的。很多时候,安全漏洞就藏在这些不起眼的“边缘配置”里。 咱们做运维的、做安全的,不能只盯着OWASP Top 10那点老掉牙的SQL注入、XSS攻击,高级的猎手,往往都是把自己伪装成猎物,藏在不被人注意的协议字段里,比如这个让人头疼的“子网掩码WebShe”。

写了这么多,也不是说要吓唬大家,毕竟这种攻击手法门槛挺高的,还得懂协议栈,还得会逆向,但防人之心不可无啊,家人们! 咱们在配置网络设备、写防火墙策略的时候,一定要多留个心眼,别光看着IP和端口,把子网掩码的校验规则也加上,遇到不合逻辑的掩码值,直接丢进黑洞路由里,让它爱去哪去哪。

话说回来,如果你也是搞这行的,或者是个刚入门的网络安全爱好者,对这“子网掩码WebShe”有点自己的看法,或者有更离谱的网络攻击案例,咱们可以一起交流交流,三人行必有我师嘛!毕竟这行啊,一个人闭门造车,迟早是要被淘汰的。

子网掩码WebShe

如果你也想提升自己的网络安全技能,换个角度看看这个世界,可以加我的学习交流QQ:346675655,咱们群里聊的都是实战干货,吹牛归吹牛,但该上的硬货一点不少,等你来,咱们好好唠唠。

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码