Re: [黑特] 恭喜政黑DJ们上错车撞车惹

楼主: perry27 (Corn)   2022-02-10 13:21:58
爬了一下发现很多人都没有说清楚,浪费午休时间来回文一下,
以下用到的工具基本上会避免使用到 CLI,让有兴趣的也可以自己动手,
结论来说两边都 50 50,都有对也都有错
首先说说 builtwith 这个网站,
他利用 crawl 去把每个站每个期间可能用过的 tech stack 记录下来,
基本上是根据一些特征去做分析,像是 header 内容、用到的 js 或是 cookie 的 namin
g convention 等,
所以也可以造假去骗过他,但这不是重点,
他只要把想查询的 domain 带进去像是这样
https://builtwith.com/detailed/hi.taipei
就可以看到内容
https://i.imgur.com/S6PlGRn.png
可以看到 hi.taipei 这个北市府的 official page 在二月前的确都是 hosting 在 Ali
Cloud ,这个也是比较好判断的,基本上看 domain 对应的 A record 就知道了,
可以利用这个站
https://nordvpn.com/zh-tw/ip-lookup/
像是这样
https://i.imgur.com/wcGEzQV.png
但今天来看 hi.taipei 的 A record 已经换到现在的 GCP 下了,
https://i.imgur.com/1IG5Csn.png
https://i.imgur.com/gMOUsJO.png
这边是网络那位庄姓网友的查询方式,到此为止。
再来要说说他证明了台北通有什么关系?基本上是没什么关系,
如果大家有兴趣可以在电脑上面装 bluestack 等模拟器或是直接把手机接上来后,最简
单的方式就是用 wireshark 看看实际上台北通是打了什么 endpoint,但我没那么闲也不
想装就是,
所以直接拿 data.taipei 这个北市府的 open source API 来简单验证一下就好,
https://i.imgur.com/zijOHHr.png
可以看到结果如下,基本上很大可能是自建机房,但也有可能是 CDN 就是,总之来说做
开放资料的团队专业度高的多
https://i.imgur.com/BsKbe18.png
既然资讯局本身可能有机房的状况下,而且看 hi.taipei 这 static page 的 official
site migrate 的速度这么快,
database 要是在 Ali Cloud 的可能性是微乎其微拉,
至于 id.taipei 有没有人想去抓看看,就自己决定了。
额外提一下 .taipei 这个 TLD 是在网络中文注册的,目前的 DNS hosting 也是他
https://www.net-chinese.com.tw/
这去 whois 查询就知道了,可以看到 NS 是在网络中文
https://i.imgur.com/DwFL3C9.png
蛮多人把他跟实际 server 在的位址搞混了,
基本上北市府资讯局最大的问题就是 official site CDN 没有做,让真实的 server 直
接暴露出去,
但要直接指向是台北通资料留在上面,也是过于天真了,
真实的 database ip 如果那么容易泄漏,我想也不用混了。
作者: jorden (William)   2022-02-10 13:23:00
感谢解释
作者: greg7575 (顾家)   2022-02-10 13:23:00
我爱民进党
作者: louiswei1986 (CPdemon)   2022-02-10 13:25:00
不管台北就是通共辣
作者: callmeanswer (80抠)   2022-02-10 13:26:00
资通大师觉得脸痛痛der
作者: forb9823018 (风过无痕)   2022-02-10 13:26:00
阿里云也有资料分析的服务 有没有可能资料不存那但有用到分析服务的功能?
作者: bear1414 (story)   2022-02-10 13:26:00
清楚
作者: Wolfwunsch (四处打滚的狼愿)   2022-02-10 13:27:00
推专业解释!
作者: harrylai (啦啦)   2022-02-10 13:27:00
哇,没钱写这些,给你 respect!
作者: jixiang   2022-02-10 13:27:00
推解释
作者: WTF55665566 (来乱的)   2022-02-10 13:27:00
总算有人说明了 感谢分享
作者: alsta2902   2022-02-10 13:27:00
没差了,效果达到新闻也有了
作者: callmeanswer (80抠)   2022-02-10 13:28:00
外行人路过问一下 那boogieman说的也是5050对错麻?
作者: rayisgreat (竹枫岚雪)   2022-02-10 13:30:00
路过推一个专业文不过内文好像有一些漏字变成问号
作者: maxmaster ( Corleone)   2022-02-10 13:34:00
终于等到专业文
作者: s81048112 (**********已加密)   2022-02-10 13:34:00
专业 推
作者: boogieman (Let the Right One In)   2022-02-10 13:40:00
既然重点是id.taipei, 那为什么 hi.taipei也要紧急切回来不正大光明留在阿里爸爸呢?主角不是他呀耐人寻味啊这就好像教官说要来男宿五楼查毒品 结果一到五楼都有人在紧急行动 不是狠好笑吗?
作者: CORYCHAN (CORY)   2022-02-10 13:41:00
专业
作者: aa52189 (家里蹲摩尔)   2022-02-10 13:50:00
塔绿班垃圾贱畜抹黑造谣一条龙
作者: cheng399 (cheng399)   2022-02-10 13:52:00
我不是很懂,但是我知道台北通通匪
作者: scorpio0920 (Francis)   2022-02-10 13:54:00
专业推一个
作者: sungoesdown (山猪)   2022-02-10 13:55:00
哪有什么不公平,这边就是只讲喜好不是吗
作者: idow (Isamu)   2022-02-10 13:57:00
作者: benothing (禹枫)   2022-02-10 13:58:00
有专业到
作者: virginleo   2022-02-10 14:01:00
推专业
作者: mojono (憨呆)   2022-02-10 14:01:00
政黑一堆塔绿智障好操控,不EY
作者: Robben (裸奔)   2022-02-10 14:03:00
台北市不意外
作者: frozenmoon (劉備傳正式出版)   2022-02-10 14:03:00
看不懂推
作者: hihi29 (无)   2022-02-10 14:04:00
专业推
作者: apple123773 (逆水)   2022-02-10 14:14:00
发生啥事了啊?? 早上去放水 没追到耶XDD
作者: aa1052026 (专骂蓝绿垃圾党)   2022-02-10 14:16:00
原始爆料那人都自承对网络技术不熟了 若这也信 不就跟柯对各领域发言都深信不疑的4%没两样?
作者: liuedd (~柳橙~)   2022-02-10 14:18:00
扔屎扔一半再把屎吞下去湮灭证据
作者: henrydai (none)   2022-02-10 14:39:00
这篇文好像少了台湾价值:(
作者: mersma   2022-02-10 14:53:00
你怎么会以为这些黑的人在乎真相
作者: z2wen (aa)   2022-02-10 14:55:00
打脸政黑仔
作者: fxntdsxdr   2022-02-10 14:57:00
讲专业要怎么让人继续打
作者: Dy410149 (来追我啊)   2022-02-10 14:57:00
一堆人就只看颜色不分对错啊
作者: davidex (  ̄□ ̄)/喔~~喔喔~~喔喔)   2022-02-10 14:58:00
你在这边发认真文 文组会看腻
作者: shinshy (shin)   2022-02-10 15:02:00
在这边推认真文?常见的id怎不见啦?
作者: fragmentwing (片翼碎梦)   2022-02-10 15:07:00
推解释
作者: dssb1978 (我知道你知道我知道你)   2022-02-10 15:10:00
太认真了,给推。顺便笑笑还有怀疑人心!怎么跟论文仔一般般呢!双标......
作者: no2muta (达丢赛先生)   2022-02-10 15:11:00
抹到屎就赚了 谁在乎真相
作者: Oisiossos (LV.1初心者)   2022-02-10 15:11:00
优文
作者: fxxkmt (alien)   2022-02-10 15:40:00
????什么车我没上到??
作者: peterw (死神从地狱归来)   2022-02-10 16:18:00
专业推
作者: ganbastar (兔仔的主人)   2022-02-10 16:46:00
太认真了吧...

Links booklink

Contact Us: admin [ a t ] ucptt.com