一种看运气的云函数溯源方法

admin 2022年11月16日11:48:16评论474 views字数 571阅读1分54秒阅读模式

0x00前言:

RT 腾讯云函数防止溯源的是真的多,特此学习一种看运气的云函数溯源方法。

0x01云函数:

一种看运气的云函数溯源方法

构成逻辑:

服务-APPID.地域.apigw.tencentcs.com

APPID:即个人腾讯云账户的唯一标识,是唯一的且不能修改,APPID是腾讯云账号的APPID,是与账号

ID有唯一对应关系的应用 ID,部分腾讯云产品会使用此APPID。您可在腾讯云控制台的账号信息中心查

看UIN和APPID。

一种看运气的云函数溯源方法

地域:如北京(bj)、广州(gz)、上海(sh)

0x02溯源案例:

捕获到一个RT的马流量

一种看运气的云函数溯源方法

使用测绘引擎搜索相关信息,使用FOFA进行测绘,主要特征在beacon里:

一种看运气的云函数溯源方法

一种看运气的云函数溯源方法

可以使用不同的测绘引擎找到历史遗留的一些蛛丝马迹:

https://quake.360.net/

一种看运气的云函数溯源方法

一种看运气的云函数溯源方法

whosyourdaddy?魔兽争霸3的无敌秘籍。

微步:

https://x.threatbook.com

一种看运气的云函数溯源方法

一种看运气的云函数溯源方法

如果拿到属于腾讯云IP,可以使用腾讯云的IP找回密码功能查看手机号

https://cloud.tencent.com/account/recover?_time=1597803502652

一种看运气的云函数溯源方法

一种看运气的云函数溯源方法

PS:不过有限制,如果没有使用那段有问题的云函数配置代码,或者历史DNS信息,或者whois保密的话,也是无法找到个人的,看人品。

一种看运气的云函数溯源方法

原文始发于微信公众号(开普勒安全团队):一种看运气的云函数溯源方法

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月16日11:48:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一种看运气的云函数溯源方法http://cn-sec.com/archives/1412936.html

发表评论

匿名网友 填写信息