Load Balancing detector - halberd
Un balanceador de carga es lo que esta por delante de los servidores, el cual se utiliza para cuando los usuarios envian un gran numero de peticiones o una carga de datos mas grande, estos balanceadores distribuyen esa carga por los demas servidores para que no se lo coma uno todo entero y asi evite problemas en general.
Si nosotros intentamos enumerar los servicios de un servidor, pero tiene un balanceador de carga por delante, lo que vamos a enumerar seran los servicios del balanceador de carga en vez de el del servidor y esto no nos interesa, pero lo que si podremos hacer sera identificar si tiene un balanceador de carga de la siguiente forma:
ldb
es (Load Balancing Detector
)
Si ejecutamos estos y en la parte llamada:
Pone FOUND
significa que tiene un balanceador de carga, y nosotros podremos Bypassear
este balanceador de carga.
Pero otra herramienta que tambien es muy buena para estos casos se denomina halberd
y se encuentra en el siguiente repositorio:
URL = halberd GitHub
Nos tendremos que clonar el repositorio de la siguiente forma:
Ahora ejecutamos lo siguiente para que se nos instale de forma correcta.
Ahora si hacemos desde cualquier parte del sistema este comando:
Info:
Veremos que funciona de forma correcta, por lo que haremos lo siguiente:
Y con esto lo que va ha realizar es hacer lo mismo que la anterior herramienta de ldb
pero en este caso dara mas informacion como por ejemplo las IP's
que estan corriendo dentras de dicho balanceador.
Aqui nos muestra las direcciones IP
pero de los balanceadores, la IP
publica del servidor web real no se encuentra ahi, pero la unica forma de poder Bypassear
esto seria intentando encontrar la direccion publica del servidor real y esto se puede conseguir utilizando tecnicas pasivas de recopilacion de informacion como por ejemplo utilizando sodan
, censis
, etc...
Last updated