Open xINT CTF 2020のEasy-OnionのWrite-upです. 問題 Tor上のあるサイトが動いているサーバーのIPアドレスを割り出す. 考察 まずこのサイト上では,GlobaLeaksのBIANCO(?)という告発用のWebアプリケーションが動作していました. このアプリケーションはソースコードを見ると,SPAとして作成されていることがわかります. 見つけ出すのはIPアドレスなので,基本的に,本来TorからしかアクセスできないものがサーバーのグローバルIPに直接アクセスすると閲覧できるというのを考えました.そういった場合,Censysなどのクローラーが記録している可能性が高いです. そこでまずは単純にCensysで"Globaleaks"で調べてみます(ソースに含まれる文字列)と,360件ほどが出てきます.この中のページを見ていると,関係ないものも多く含まれているよう