PTT推薦

Re: [黑特] 恭喜政黑DJ們上錯車撞車惹

看板HatePolitics標題Re: [黑特] 恭喜政黑DJ們上錯車撞車惹作者
perry27
(Corn)
時間推噓37 推:37 噓:0 →:21

爬了一下發現很多人都沒有說清楚,浪費午休時間來回文一下,



以下用到的工具基本上會避免使用到 CLI,讓有興趣的也可以自己動手,

結論來說兩邊都 50 50,都有對也都有錯

首先說說 builtwith 這個網站,
他利用 crawl 去把每個站每個期間可能用過的 tech stack 記錄下來,
基本上是根據一些特徵去做分析,像是 header 內容、用到的 js 或是 cookie 的 naming convention 等,
所以也可以造假去騙過他,但這不是重點,

他只要把想查詢的 domain 帶進去像是這樣
https://builtwith.com/detailed/hi.taipei
就可以看到內容
https://i.imgur.com/S6PlGRn.png

圖https://i.imgur.com/S6PlGRn.png?e=1644782582&s=T1QXYncWPOKAp8z-Tz5mTQ, Re: [黑特] 恭喜政黑DJ們上錯車撞車惹

可以看到 hi.taipei 這個北市府的 official page 在二月前的確都是 hosting 在 AliCloud ,這個也是比較好判斷的,基本上看 domain 對應的 A record 就知道了,

可以利用這個站
https://nordvpn.com/zh-tw/ip-lookup/

像是這樣
https://i.imgur.com/wcGEzQV.png

圖https://i.imgur.com/wcGEzQV.png?e=1644790779&s=SWk0GM4gi5mFeST8DU-3Nw, Re: [黑特] 恭喜政黑DJ們上錯車撞車惹

但今天來看 hi.taipei 的 A record 已經換到現在的 GCP 下了,
https://i.imgur.com/1IG5Csn.png
圖https://i.imgur.com/1IG5Csn.png?e=1644809182&s=ql3HJ6qjfsrkJ7fsVfDSMg, Re: [黑特] 恭喜政黑DJ們上錯車撞車惹
https://i.imgur.com/gMOUsJO.png
圖https://i.imgur.com/gMOUsJO.png?e=1644794834&s=PHVQMzh3wGAt-88Hxv0-Rg, Re: [黑特] 恭喜政黑DJ們上錯車撞車惹

這邊是網路那位莊姓網友的查詢方式,到此為止。



再來要說說他證明了台北通有什麼關係?基本上是沒什麼關係,

如果大家有興趣可以在電腦上面裝 bluestack 等模擬器或是直接把手機接上來後,最簡單的方式就是用 wireshark 看看實際上台北通是打了什麼 endpoint,但我沒那麼閒也不想裝就是,

所以直接拿 data.taipei 這個北市府的 open source API 來簡單驗證一下就好,
https://i.imgur.com/zijOHHr.png

圖https://i.imgur.com/zijOHHr.png?e=1644800088&s=Y8gJGiYO2G4yTUBNOolAog, Re: [黑特] 恭喜政黑DJ們上錯車撞車惹

可以看到結果如下,基本上很大可能是自建機房,但也有可能是 CDN 就是,總之來說做開放資料的團隊專業度高的多
https://i.imgur.com/BsKbe18.png
圖https://i.imgur.com/BsKbe18.png?e=1644809100&s=mwmj7J8gyN4pNild7FTITQ, Re: [黑特] 恭喜政黑DJ們上錯車撞車惹


既然資訊局本身可能有機房的狀況下,而且看 hi.taipei 這 static page 的 officialsite migrate 的速度這麼快,
database 要是在 Ali Cloud 的可能性是微乎其微拉,

至於 id.taipei 有沒有人想去抓看看,就自己決定了。


額外提一下 .taipei 這個 TLD 是在網路中文註冊的,目前的 DNS hosting 也是他
https://www.net-chinese.com.tw/

這去 whois 查詢就知道了,可以看到 NS 是在網路中文
https://i.imgur.com/DwFL3C9.png

圖https://i.imgur.com/DwFL3C9.png?e=1644768976&s=4L3CCXJ_VbQ2ZJz4a2hyDw, Re: [黑特] 恭喜政黑DJ們上錯車撞車惹

蠻多人把他跟實際 server 在的位址搞混了,

基本上北市府資訊局最大的問題就是 official site CDN 沒有做,讓真實的 server 直接暴露出去,

但要直接指向是台北通資料留在上面,也是過於天真了,

真實的 database ip 如果那麼容易洩漏,我想也不用混了。





--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.227.190.219 (臺灣)
PTT 網址

jorden02/10 13:23感謝解釋

greg757502/10 13:23我愛民進黨

louiswei198602/10 13:25不管台北就是通共辣

callmeanswer02/10 13:26資通大師覺得臉痛痛der

forb982301802/10 13:26阿里雲也有資料分析的服務 有沒有可能資料不存那

forb982301802/10 13:26但有用到分析服務的功能?

這個我沒辦法驗證,hi.taipei 這官網當初的確有可能發生,但只是靜態網站,頂多有 a ccess data leak 的疑慮而已吧

※ 編輯: perry27 (223.139.192.129 臺灣), 02/10/2022 13:28:24

bear141402/10 13:26清楚

Wolfwunsch02/10 13:27推專業解釋!

harrylai02/10 13:27哇,沒錢寫這些,給你 respect!

jixiang02/10 13:27推解釋

WTF5566556602/10 13:27總算有人說明了 感謝分享

alsta290202/10 13:27沒差了,效果達到新聞也有了

callmeanswer02/10 13:28外行人路過問一下 那boogieman說的也是5050對錯麻?

你們自己去吵 - - 雖然我也不喜歡柯市府,但只是看很多人用一知半解的角度來解釋,對哪邊都不太公平。

※ 編輯: perry27 (223.139.192.129 臺灣), 02/10/2022 13:30:01

rayisgreat02/10 13:30路過推一個專業文

※ 編輯: perry27 (223.139.192.129 臺灣), 02/10/2022 13:33:04

rayisgreat02/10 13:32不過內文好像有一些漏字變成問號

maxmaster02/10 13:34終於等到專業文

s8104811202/10 13:34專業 推

boogieman02/10 13:40既然重點是id.taipei, 那為什麼 hi.taipei也要緊急切

boogieman02/10 13:40回來不正大光明留在阿里爸爸呢?主角不是他呀

boogieman02/10 13:40耐人尋味啊

boogieman02/10 13:40這就好像教官說要來男宿五樓查毒品 結果一到五樓都有

boogieman02/10 13:40人在緊急行動 不是狠好笑嗎?

CORYCHAN02/10 13:41專業

※ 編輯: perry27 (223.139.192.129 臺灣), 02/10/2022 13:42:09 ※ 編輯: perry27 (223.139.192.129 臺灣), 02/10/2022 13:44:48

aa5218902/10 13:50塔綠班垃圾賤畜抹黑造謠一條龍

cheng39902/10 13:52我不是很懂,但是我知道台北通通匪

scorpio092002/10 13:54專業推一個

sungoesdown02/10 13:55哪有什麼不公平,這邊就是只講喜好不是嗎

idow02/10 13:57

benothing02/10 13:58有專業到

virginleo02/10 14:01推專業

mojono02/10 14:01政黑一堆塔綠智障好操控,不EY

Robben02/10 14:03台北市不意外

frozenmoon02/10 14:03看不懂推

hihi2902/10 14:04專業推

apple12377302/10 14:14發生啥事了啊?? 早上去放水 沒追到耶XDD

aa105202602/10 14:16原始爆料那人都自承對網路技術不熟了 若這也信 不就跟

aa105202602/10 14:16柯對各領域發言都深信不疑的4%沒兩樣?

liuedd02/10 14:18扔屎扔一半再把屎吞下去湮滅證據

henrydai02/10 14:39這篇文好像少了台灣價值:(

mersma02/10 14:53你怎麼會以為這些黑的人在乎真相

z2wen02/10 14:55打臉政黑仔

fxntdsxdr02/10 14:57講專業要怎麼讓人繼續打

Dy41014902/10 14:57一堆人就只看顏色不分對錯啊

davidex02/10 14:58你在這邊發認真文 文組會看膩

shinshy02/10 15:02在這邊推認真文?常見的id怎不見啦?

fragmentwing02/10 15:07推解釋

dssb197802/10 15:10太認真了,給推。順便笑笑還有懷疑人心!怎麼跟論文仔一

dssb197802/10 15:10般般呢!雙標......

no2muta02/10 15:11抹到屎就賺了 誰在乎真相

Oisiossos02/10 15:11優文

fxxkmt02/10 15:40????什麼車我沒上到??

peterw02/10 16:18專業推

ganbastar02/10 16:46太認真了吧...

coyoteY02/10 17:43我就說不可能咩

auxiliary1102/10 18:13相信基進黨

kenyeh00102/10 18:45台北通網域跟伺服器完全不一樣的概念...

scratch0102/10 19:50照你說的台北市政府資訊局也上車了耶

saiga1241602/11 00:24講這麼多幹嘛,這裡的蟑螂就是為黑而黑阿