国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何繞過CDN獲取服務器真實IP地址呢

jf_Fo0qk3ln ? 來源:至察助安 ? 作者:FreeBuf.COM ? 2022-10-27 09:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

CDN(Content Delivery Network)內(nèi)容分發(fā)網(wǎng)絡。使用戶就近獲取所需內(nèi)容,降低網(wǎng)絡擁塞,提高響應速度。

網(wǎng)絡空間搜索引

分析下網(wǎng)站關(guān)鍵元素信息

域名

ip

title

icp

logo

body

以佛法為例子,其它引擎用法看文章后面

"sechelper.com"
domain="sechelper.com"
cert="*.sechelper.com"
icon_hash="-614101761"
title="至察助安"
icp="津ICP備2022002336號"
js_md5="82ac3f14327a8b7ba49baa208d4eaa15"
body="至察助安"

使用以上搜索語法可以收集到更多域名和IP信息。還可以結(jié)合公司地理位置、云廠商、IDC機房等多種因素精準搜索,例如:

asn="37963" && title="至察助安"
city="Beijing" && domain="sechelper.com"
asn="37963" && body="至察助安"

參考:

什么是 ASN?

Shodan

Shodan是世界上第一個互聯(lián)網(wǎng)連接設(shè)備搜索引擎。了解互聯(lián)網(wǎng)智能如何幫助您做出更好的決策。

ef9b1c4c-5590-11ed-a3b6-dac502259ad0.png

FOFA

FOFA 是白帽匯推出的一款網(wǎng)絡空間搜索引擎,它通過進行網(wǎng)絡空間測繪,能夠幫助研究人員或者企業(yè)迅速進行網(wǎng)絡資產(chǎn)匹配,例如進行漏洞影響范圍分析、應用分布統(tǒng)計、應用流行度排名統(tǒng)計等。

efbcf510-5590-11ed-a3b6-dac502259ad0.png

搜索實例

efd4519c-5590-11ed-a3b6-dac502259ad0.pngefe32eba-5590-11ed-a3b6-dac502259ad0.png

鐘馗之眼

ZoomEye 支持對公網(wǎng)開放的 IPv4、IPv6 及域名地址庫進行多個端口服務或協(xié)議的探測,并整理收集相關(guān)返回 banner 數(shù)據(jù)提供搜索匹配。

ZoomEye 線上采用“覆蓋式”更新模式:比如第一次掃描 IP 8.8.8.8 開放了 80 端口,第二次掃描 8.8.8.8 的 80 端口時,如果端口還存活,那么會用第二次掃描的結(jié)果覆蓋更新第一次的掃描結(jié)果;如果第二次掃描時候 80 端口已經(jīng)關(guān)閉,服務不存在,那么第一次掃描的結(jié)果不會被更新,時間節(jié)點也不會被更新。

搜索

用戶在搜索輸入框里輸入對應關(guān)鍵字符串、語法詞(也稱為“過濾器”)及相關(guān)運算符進行檢索。用戶輸入的關(guān)鍵字符串不區(qū)分大小寫,在做全詞匹配比如字符串里存在空格等字符時請使用引號閉合詞組。輸入的字符串通過 ZoomEye 搜索引擎分詞系統(tǒng)進行分詞匹配,分詞規(guī)則可使用搜索結(jié)果頁面里“分詞”功能幫助測試理解。

輸入語法詞(也稱為“過濾器”)后,搜索框提供了智能搜索提示:比如輸入“思科”或者“Cisco”在搜索框下拉欄里會顯示相關(guān)的 app 語法,選中后按“回車”即可進行檢索。對于更多的組件指紋可以訪問頂欄里的"導航"頁面獲取。

邏輯運算

efee9796-5590-11ed-a3b6-dac502259ad0.png

地理位置

(注:中國地區(qū)資產(chǎn)只對中國IP及手機號碼認證用戶開放)

f00ac6aa-5590-11ed-a3b6-dac502259ad0.png

** 證書搜索**

f01e0a08-5590-11ed-a3b6-dac502259ad0.png

** IP及域名信息相關(guān)搜索**

f02ea5de-5590-11ed-a3b6-dac502259ad0.png

指紋相關(guān)搜索

f048c41e-5590-11ed-a3b6-dac502259ad0.png

時間節(jié)點區(qū)間搜索

f08fea1a-5590-11ed-a3b6-dac502259ad0.png

Jarm

Jarm是一個活動的傳輸層安全性(TLS)服務器指紋識別工具,

f0c468b2-5590-11ed-a3b6-dac502259ad0.png

Dig

f0cda76a-5590-11ed-a3b6-dac502259ad0.png

Iconhash

f0dacea4-5590-11ed-a3b6-dac502259ad0.png

Filehash

f0e36e06-5590-11ed-a3b6-dac502259ad0.png

Censys

Censys幫助組織、個人和研究人員發(fā)現(xiàn)并監(jiān)控互聯(lián)網(wǎng)上的每臺服務器,以減少暴露并提高安全性。

f0edda26-5590-11ed-a3b6-dac502259ad0.jpg

異地PING

站長之家 - 站長工具

f0fb0836-5590-11ed-a3b6-dac502259ad0.jpg

國外 - check-host

f113687c-5590-11ed-a3b6-dac502259ad0.jpg

郵件頭

大型公司郵件服務可能是自建的,從服務器內(nèi)發(fā)出的郵件頭會帶著IP,這個極有可能是目標真實IP地址。foxmail導出郵件使用編輯器打開,可以看到一下內(nèi)容。

f126865a-5590-11ed-a3b6-dac502259ad0.jpg

Received: from wfbtxcdk.outbound-mail.sendgrid.net (unknown [159.183.172.209])
by mail-m121165.qiye.163.com (HMail) with ESMTP id BF0061E95EC
for ; Thu,  8 Sep 2022 08:41:53 +0800 (CST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=censys.io;
h=content-typesubject:fromcc;
...

郵箱頭查看真實IP,確定不是使用的第三方郵箱再看,否則就是浪費時間,使用nslookup查詢mx記錄

$ nslookup 
> set q=mx
> sechelper.com
Server:    127.0.0.53
Address:  127.0.0.53#53


Non-authoritative answer:
sechelper.com  mail exchanger = 10 mx.ym.163.com.
...

域傳送漏洞

DNS協(xié)議支持使用axfr類型的記錄進行區(qū)域傳送,用來解決主從同步的問題。如果管理員在配置DNS服務器的時候沒有限制允許獲取記錄的來源,將會導致DNS域傳送漏洞。

*注意:*DNS配置錯誤才會出現(xiàn)域傳送漏洞,打點時可以使用腳本批量探測。

vulab@sechelper:~$ nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 192.168.111.133
Starting Nmap 7.80 ( https://nmap.org ) at 2022-09-14 03:45 UTC
Nmap scan report for 192.168.111.133
Host is up (0.00044s latency).


PORT   STATE SERVICE
53/tcp open  domain
| dns-zone-transfer: 
| vulhub.org.         SOA    ns.vulhub.org. sa.vulhub.org.
| vulhub.org.         NS     ns1.vulhub.org.
| vulhub.org.         NS     ns2.vulhub.org.
| admin.vulhub.org.   A      10.1.1.4
| cdn.vulhub.org.     A      10.1.1.3
| git.vulhub.org.     A      10.1.1.4
| ns1.vulhub.org.     A      10.0.0.1
| ns2.vulhub.org.     A      10.0.0.2
| sa.vulhub.org.      A      10.1.1.2
| static.vulhub.org.  CNAME  www.vulhub.org.
| wap.vulhub.org.     CNAME  www.vulhub.org.
| www.vulhub.org.     A      10.1.1.1
|_vulhub.org.         SOA    ns.vulhub.org. sa.vulhub.org.


Nmap done: 1 IP address (1 host up) scanned in 17.17 seconds

參考:

域傳送漏洞淺析(https://www.freebuf.com/vuls/275451.html)

vulhub(https://github.com/vulhub/vulhub/tree/master/dns/dns-zone-transfer)

域名解析歷史記錄

域名歷史解析記錄,可以繼續(xù)使用查出的IP地址反查域名,能夠獲取更多信息。

viewdns(https://viewdns.info/iphistory/)

f13d9eb2-5590-11ed-a3b6-dac502259ad0.jpg

dnsdb

securitytrails

virustotal

netcraft






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關(guān)注

    關(guān)注

    14

    文章

    10253

    瀏覽量

    91490
  • IDC
    IDC
    +關(guān)注

    關(guān)注

    4

    文章

    424

    瀏覽量

    38402
  • CDN
    CDN
    +關(guān)注

    關(guān)注

    0

    文章

    330

    瀏覽量

    30553

原文標題:繞過CDN獲取服務器真實IP地址

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    恒訊科技分析:香港服務器如何遠程桌面連接和管理?

    的香港服務器,并分享提升遠程管理安全性與效率的實用技巧。 一、 連接前的準備工作 在開始連接之前,請確保您已做好以下準備: 獲取服務器IP地址
    的頭像 發(fā)表于 11-06 14:18 ?661次閱讀

    高防服務器、高防IP、高防CDN:三種主流防御方案對比

    、高防IP和高防CDN。它們各有優(yōu)劣,適用于不同的業(yè)務場景。本文將從原理、優(yōu)缺點、適用場景等多個維度,為您帶來一份詳盡的對比指南,幫助您做出最明智的選擇。 一、 高防服務器:堅固的“堡壘式”防御 1. 工作原理 高防
    的頭像 發(fā)表于 10-23 10:25 ?1354次閱讀

    云加速是如何隱藏源服務器ip

    服務器IP是保護服務器的一項重要安全措施。 華納云 為大家分享受一下內(nèi)容: 隱藏源服務器IP的主要目的是防止惡意攻擊者通過直接訪問
    的頭像 發(fā)表于 09-12 16:31 ?674次閱讀

    網(wǎng)站服務器用高防ip好嗎?

    網(wǎng)站服務器用高防ip好嗎?很多網(wǎng)站服務器經(jīng)常遭受黑客攻擊,不僅影響使用體驗感,還會帶來一些經(jīng)濟損失。很多服務器都選擇接入高防ip來防御攻擊,
    的頭像 發(fā)表于 09-04 17:44 ?958次閱讀

    如何使用 CyCloneTCP 和 FreeRTOS 從 SNTP 服務器獲取時間?

    使用 CyCloneTCP 和 FreeRTOS 從 SNTP 服務器獲取時間
    發(fā)表于 09-04 08:17

    IP地址沖突導致德國站群服務器斷網(wǎng)的解決方法?

    在網(wǎng)絡管理中,IP地址沖突是一個常見且令人頭疼的問題。尤其是對于依賴站群服務器進行大規(guī)模網(wǎng)絡操作的企業(yè)而言,IP沖突可能會導致整個服務器群組
    的頭像 發(fā)表于 08-12 15:47 ?768次閱讀

    IR915L的路由訪問服務器IP地址是固定的幾個還是隨機的?

    想請問一下IR915L的路由訪問服務器IP地址是固定的幾個還是隨機的
    發(fā)表于 08-06 08:14

    交換機無法Ping通本機IPv6接口地址問題

    某互聯(lián)網(wǎng)電視CDN網(wǎng)絡ZXR10 5960-56QU-HC(簡稱5960)交換機下掛CDN服務器,vlan-if接口地址作為服務器網(wǎng)關(guān),在運
    的頭像 發(fā)表于 07-22 11:25 ?2456次閱讀
    交換機無法Ping通本機IPv6接口<b class='flag-5'>地址</b>問題

    Jtti.ccVPS和IP的關(guān)系是什么?一文講清服務器背后的網(wǎng)絡邏輯

    最基礎(chǔ)的網(wǎng)絡邏輯說起,帶你把 VPS 和 IP 的關(guān)系捋清楚,看完你也能輕松搞懂。 一、VPS和IP是什么關(guān)系? 簡單來說,VPS是房子,IP是門牌號。 每臺 VPS(虛擬專用服務器
    的頭像 發(fā)表于 07-07 17:41 ?862次閱讀

    歐洲服務器免費ip地址怎么獲取?#歐洲服務器 #免費IP地址 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年06月13日 11:15:04

    國外服務器地址怎么填寫才正確?#國外服務器 #國外服務器地址 #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年06月11日 14:06:38

    海外VPS怎么換IP地址?1分鐘搞定!附省錢攻略#國外VPS #VPS #服務器

    服務器
    jf_57681485
    發(fā)布于 :2025年05月29日 13:58:26

    樹莓派 VPN 服務器搭建指南(2025版):守護您的在線隱私!

    功能:?加密流量:保護您的數(shù)據(jù)免受黑客、互聯(lián)網(wǎng)服務提供商(ISP)和第三方的侵害。?隱藏IP地址:VPN服務會使您的設(shè)備顯示為擁有屬于VPN服務器
    的頭像 發(fā)表于 05-16 15:31 ?3923次閱讀
    樹莓派 VPN <b class='flag-5'>服務器</b>搭建指南(2025版):守護您的在線隱私!

    如何監(jiān)控RAKsmart CDN的性能?

     RAKsmart CDN擁有遍布全球的多個數(shù)據(jù)中心節(jié)點,通過將網(wǎng)站的靜態(tài)資源緩存到這些節(jié)點上,使用戶能夠從距離他們最近的服務器獲取內(nèi)容,從而大大減少了頁面加載時間,提高了網(wǎng)站的訪問速度,以下是一些監(jiān)控RAKsmart
    的頭像 發(fā)表于 03-31 11:06 ?559次閱讀

    MKW45B41Z客戶端無法從服務器獲取服務是為什么?

    。MKW45B41Z (自定義板) 充當中央設(shè)備客戶端角色。MKW45 客戶端掃描外圍設(shè)備(NRF 連接)設(shè)備并連接到外圍設(shè)備(NRF 連接)設(shè)備。連接 MKW45(自定義板卡)后,客戶端無法從服務器獲取服務(NRF 連接)
    發(fā)表于 03-28 07:40