国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

FCDN批量檢測腳本

jf_hKIAo4na ? 來源:菜鳥學安全 ? 作者:菜鳥學安全 ? 2022-12-05 13:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

項目地址
https://github.com/ccc-f/FCDN
使用

安裝依賴:

pip install -i https://pypi.tuna.tsinghua.edu.cn/simple -r requirements.txt

單個url測試:

python cdnCheck.py -u huya.com

批量域名檢測:

python main.py -f domain.txt

返回的結果在 result 目錄下,共有三個:

nocdnResult.txt cdnResult.txt errorResult.txt

功能

先說優點:快速、精準、全面

功能是從一大堆域名中查找使用了真實IP的域名,方便使用者精準定位服務器所在網段

比如使用了云waf、cdn、dmzweb 等技術的網站是無法解析真實IP的,而現在大量的網站使用了云waf,這時候我們的技術手段不應停留在單純的檢測cdn上,這是不準確不充分不完整的,所以有了這個工具。

如果能快速準確的識別出使用了真實IP的站點,我們就可以精準的去掃該IP段,從而發現更多的資產,避免誤傷和浪費時間。

檢測原理

放棄了傳統的檢測白名單CDN網段/ASN的方式,因為這種方式需要去維護和更新 cdn 網段,不太可靠。也不使用第三方的站點來判斷。轉而是使用 Python 的 dnspython 庫去判斷是否存在 CDN,該庫的功能相當于使用 nslookup 命令去解析目標站點。

有三種情況下,可以知道目標域名是否使用了真實IP和域名有效性。

  1. 返回結果多于兩個ip [<104.21.23.10>, <172.67.208.68>] 這種情況,目標站點一定是使用了cdn服務

  2. 返回結果里面 nameserver 的主域名不是檢測的host的主域名 比如:www.abc.com的 CNAME 是 www-abc-com.site.nscloudwaf.com 出現這種情況是因為目標站點使用了云 waf,這種站點也是獲取不到真實IP的。

  3. 使用了dmzweb技術防護的站點,統一把網站的流量導向該站點 dmzweb.xxx.edu.cn,無法獲取真實IP,對比掃描的domain長度和解析的cname長度。

你可能會遇到使用了負載均衡技術的站點,這時候使用第三方站點測試,會檢測到多個解析的IP,但那些 IP 都是目標的用來做負載均衡的 IP 資產,也是屬于目標資產,該工具不會將其歸類到cdn上,如F5 Big-IP。

測試

在線cdn檢測網站https://myssl.com/cdn_check.html

測試了以下幾個站點,返回的結果都不同,精準確認


					
						giihg.com 

huya.com

www.cip.cc

xxx.edu.cn

www.csu.edu.cn

云waf

cdn

					

真實IP

使用了dmz服務器,解析到dmz.xxx.edu.cn

使用了 F5 Big-IP 負載均衡

部分測試結果

0e6094e8-7460-11ed-8abf-dac502259ad0.png

腳本測試結果:

0e914818-7460-11ed-8abf-dac502259ad0.png

0eb6944c-7460-11ed-8abf-dac502259ad0.png

腳本測試的結果是否準確:

type . esulterrorResult.txt | nslookup

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10266

    瀏覽量

    91532
  • CDN
    CDN
    +關注

    關注

    0

    文章

    330

    瀏覽量

    30557
  • 腳本
    +關注

    關注

    1

    文章

    409

    瀏覽量

    29202

原文標題:FCDN 批量檢測腳本

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    多工位氣密性檢漏儀:破解制造業批量生產質檢瓶頸

    在制造業規?;慨a進程中,氣密性檢測是筑牢產品質量防線的核心工序,其檢測效能直接決定了生產線的產能峰值。傳統單工位檢漏設備受限于單次僅能檢測一件產品的設計,無法匹配批量生產的高效訴求,
    的頭像 發表于 01-31 17:15 ?131次閱讀
    多工位氣密性檢漏儀:破解制造業<b class='flag-5'>批量</b>生產質檢瓶頸

    m腳本太長,有什么辦法一個m腳本包含另外一個呀

    m腳本太長,有什么辦法一個m腳本包含另外一個呀
    發表于 01-22 13:48

    如果給CW32W系列設備批量升級?

    如果想給CW32W系列設備批量升級一般能用類mesh的協議這么做嗎?先把固件傳輸到每個設備的spiflash或者存儲中,然后檢測到新固件就跳轉到新固件。 這種方式可以嗎?而且這種數據包大小是不是會有限制?
    發表于 12-10 07:20

    海綿沖擊疲勞試驗機的自動化批量測試與數據采集

    在海綿材料檢測場景中,自動化批量測試與高效數據采集是提升檢測效率、保障結果一致性的核心手段。海綿沖擊疲勞試驗機的自動化功能,能有效減少人工干預,降低操作誤差,同時實現測試數據的系統化管理,為材料質量
    的頭像 發表于 11-21 09:39 ?271次閱讀
    海綿沖擊疲勞試驗機的自動化<b class='flag-5'>批量</b>測試與數據采集

    【技術分享】正確編寫SysV Init腳本以實現Systemd兼容(上)

    嵌入式的ubuntu系統如何寫好SysVInit腳本呢?與system服務又有什么差別呢?一起隨著文章來探究吧。問題背景許多傳統Linux服務仍使用SysVInit腳本(/etc/init.d
    的頭像 發表于 10-28 11:45 ?732次閱讀
    【技術分享】正確編寫SysV Init<b class='flag-5'>腳本</b>以實現Systemd兼容(上)

    商品圖片批量上傳接口設計與實現

    ? 在電商平臺或內容管理系統中,商品圖片的高效管理是核心需求之一。批量上傳接口允許用戶一次性上傳多張圖片,顯著提升操作效率。本文將逐步介紹如何設計并實現一個可靠的商品圖片批量上傳接口,涵蓋接口
    的頭像 發表于 10-13 15:25 ?457次閱讀

    LuatOS腳本開發入門:嵌入式運行框架全解析!

    想搞懂LuatOS如何運行Lua腳本?本文深入剖析其嵌入式運行框架,涵蓋虛擬機加載、任務協程、系統初始化等關鍵環節,適合初學者。 一、LuatOS 編程起步 1.1 底層固件怎么啟動 LuatOS
    的頭像 發表于 09-26 17:45 ?497次閱讀
    LuatOS<b class='flag-5'>腳本</b>開發入門:嵌入式運行框架全解析!

    嵌入式開發新選擇:LuatOS腳本框架入門教程

    LuatOS正成為嵌入式開發的新趨勢!本教程帶你從基礎入手,全面了解其基于Lua的腳本開發模式與輕量級運行框架。 一、LuatOS 編程起步 1.1 底層固件怎么啟動 LuatOS 腳本
    的頭像 發表于 09-26 17:34 ?615次閱讀
    嵌入式開發新選擇:LuatOS<b class='flag-5'>腳本</b>框架入門教程

    昊衡科技發布低成本OLI-B光纖微裂紋檢測儀,開啟批量高效檢測新紀元

    在光纖器件與模塊的規?;圃熘校恳粋€微小的裂紋、瑕疵都可能成為網絡系統中潛在的“定時炸彈”。一些高精度檢測設備雖性能卓越,但其高昂的成本和復雜的操作流程,往往讓大批量、低售價、全檢式的產線
    的頭像 發表于 08-29 20:50 ?763次閱讀
    昊衡科技發布低成本OLI-B光纖微裂紋<b class='flag-5'>檢測</b>儀,開啟<b class='flag-5'>批量</b>高效<b class='flag-5'>檢測</b>新紀元

    國電西高試驗檢測設備批量出貨

    近日,武漢國電西高電氣有限公司迎來密集發貨高峰,一批批自主研發的 GDTF 系列變頻串聯諧振試驗成套裝置、GDPD-314M 暫態地電壓檢測儀、GD6800 變壓器介質損耗測試儀等高端試驗檢測設備陸續啟運,發往國內多個電力工程項目現場。
    的頭像 發表于 08-21 11:03 ?941次閱讀

    應用案例丨一鍵測量300+工件,QM系列閃測儀批量檢測

    面對制造業大批量、高效率的尺寸檢測需求,光子精密推出了革命性產品——QM系列圖像尺寸測量儀。憑借±1μm的超高測量精度、行業領先的大批量檢測能力,重新定義尺寸
    的頭像 發表于 07-18 08:00 ?790次閱讀
    應用案例丨一鍵測量300+工件,QM系列閃測儀<b class='flag-5'>批量</b><b class='flag-5'>檢測</b>

    批量SMT加工的“定制化”與大批量生產的“標準化”:差異全解析

    采用柔性化產線配置,例如SMT車間通過進口貼片機與光學檢測設備的靈活組合,支持單日300萬點的生產能力。這類產線更注重快速換線能力,可兼容0402精密元件、BGA封裝等特殊工藝需求。而大批量生產則依賴高度自動化產線,需配置多臺高速貼片機與連續式回流焊設備
    的頭像 發表于 07-16 09:18 ?1113次閱讀

    multisim通訊腳本

    如何開發一個multisim通訊腳本,可以讀取multisim中電路的仿真結果,可修改multisim仿真電路中電源、電阻等元器件的數值。
    發表于 06-11 17:16

    首件檢測:PCBA加工中預防批量事故的關鍵一步

    檢測(First Article Inspection,FAI)成為PCBA制造過程中至關重要的步驟。作為一家擁有20余年經驗的PCBA代工廠,深知首件檢測對于產品質量保障和生產效率提升的巨大作用。 什么是首件檢測? 首件
    的頭像 發表于 04-11 09:11 ?1091次閱讀

    樹莓派新手必看!在樹莓派上編寫和運行 Shell 腳本!

    在本教程中,我將討論Shell腳本的基礎知識、它們的用途以及如何在RaspberryPi上編寫和運行Shell腳本。什么是Shell腳本?Shell腳本可以讓你自動化幾乎所有在Linu
    的頭像 發表于 03-25 09:28 ?1174次閱讀
    樹莓派新手必看!在樹莓派上編寫和運行 Shell <b class='flag-5'>腳本</b>!