透過F5獲取服務器真實內網IP

滲透測試過程中,經常會遇到目標服務器使用F5 LTM做負載均衡。如果能獲取到目標服務器的真實IP地址,會給後續滲透帶來一定便利。 本文既是最近滲透遇到的一點點經驗分享。 F5修改cookie機制 F5 LTM做負載均衡時,有多種機制實現會話保持。其中用到很多的一種是通過修改cookie來實現的。 具體說來,F5在獲取到客戶端第一次請求時,會使用set cookie頭,給客戶端埋入一個特定的cook
相關文章
相關標籤/搜索