Hyuga
Hyuga copied to clipboard
Hyuga 是一个用来监控带外(Out-of-Band)流量的工具。🪤
data:image/s3,"s3://crabby-images/3f811/3f8119785f347acd77b215af4ea03ccac212288e" alt="Hyuga"
⚡️Hyuga 是一个用来检测带外(Out-of-Band)流量的监控工具。
🎉 项目简介
DEMO 主页:http://hyuga.icu
项目地址:https://github.com/Buzz2d0/Hyuga
📷 预览
data:image/s3,"s3://crabby-images/7c7a4/7c7a443e9f4175bff30db395f71e56f85dcd11eb" alt="image"
🌀 oob
- dns
- dns查询记录(query name, remote address)
- 支持 dns-rebinding #🔗
- http
- http 请求记录(url, method, remote address, raw request)
- ldap & rmi
- ldap&rmi 请求记录(protocol, remote address, path)
thx: 浅谈Log4j2不借助dnslog的检测
👀 其他
- 部署参见 DEPLOY.md
- 📝 更新日志CHANGELOG.md
🚀 查询 API
-
GET
- http://<hyuga.io>
/api/record/list?type=<dns|http>
&token=<token>
&filter=<filter>
-
type
: 查询类型dns|http|jndi
-
token
: 域名 token -
filter
: 过滤字符
-
🪓 DNS Rebinding
查询 r.xxx.hyuga.io
时根据访问次数依次返回所设置的dns(无缓存时)。
e.g. ip 为 1.1.1.1
;dns 设置如下:
data:image/s3,"s3://crabby-images/15f54/15f54eabf4e374382aba73b86585a976a56d8a1e" alt="image"
查询 r.8q56.hyuga.io
根据访问次数计算依次返回:1.1.1.1
-> 127.0.0.1
-> 1.1.1.1
...