时间:2023-02-12 08:51:01 | 来源:建站知识
时间:2023-02-12 08:51:01 来源:建站知识
正常情况下,通过cmd命令可以快速找到域名对应IP,最常见的命令如ping、nslookup。但很多站点出于用户体验和安全的角度,使用CDN加速,将域名解析到CDN,这时候就需要绕过CDN来查找真实IP。iphistory:https://viewdns.info/iphistory/DNS查询:(https://dnsdb.io/zh-cn/)微步在线:(https://x.threatbook.cn/)域名查询:(https://site.ip138.com/)DNS历史查询:(https://securitytrails.com/)Netcraft:https://sitereport.netcraft.com/?url=github.com
IP History 查询记录: http://tool.chinaz.com/subdomain/http://i.links.cn/subdomain/ http://subdomain.chaxun.la/http://searchdns.netcraft.com/https://www.virustotal.com/
3、 子域名暴力猜解子域名暴力工具:Layer子域名挖掘机wydomain:https://github.com/ring04h/wydomain subDomainsBrute:https://github.com/lijiejie/Sublist3r:https://github.com/aboul3la/Sublist3r
三、网站邮件头信息1、钟馗之眼:https://www.zoomeye.org2、Shodan:https://www.shodan.io3、Fofa:https://fofa.so
ZoomEy搜索:https://censys.io/ipv4?q=github.com
六、国外主机解析域名https://asm.ca.com/zh_cn/ping.phphttp://host-tracker.com/http://www.webpagetest.org/https://dnscheck.pingdom.com/
国外多ping网站测试:https://github.com/zmap/zmap
2、Masscan号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。https://github.com/robertdavidgraham/masscan
www.test.com
和 test.com
解析到同一个站点,而CDN只配置了www.test.com,通过访问test.com,就可以绕过 CDN 了。关键词:方法,真实