Skip to content

关于阿里云环境OOB漏洞大面积误报的情况说明 #223

Description

@zan8in

近期有反馈在阿里云环境下使用afrog扫描时,出现OOB(带外)漏洞大面积误报,即所有依赖反连检测的POC均显示“存在漏洞”。

根本原因: 并非afrog工具本身的BUG,而是因为afrog内置的公共反连平台(如ceye.iodnslog.cn、interactsh)的域名和检测流量,疑似被阿里云防火墙及DNS策略识别并拦截/干扰,导致检测逻辑紊乱,从而触发全面误报。

解决方案: 最有效的解决方式是搭建私有的 oob 服务,使用自有的、未被标记的专属域名进行探测,以彻底规避云环境的流量拦截。同时,请确保使用afrog最新版本,并检查配置文件中的reverse项配置是否正常。

推荐OOB: https://github.com/AlphabugX/Alphalog

Metadata

Metadata

Assignees

No one assigned

    Labels

    broadcastGood question, good answer.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions