时间:2023-02-13 07:42:01 | 来源:建站知识
时间:2023-02-13 07:42:01 来源:建站知识
1. Nslookup:Win下使用nslookup命令进行查询,若返回域名解析结果为多个ip,多半使用了CDN,是不真实的ip。
2. 多地ping查询使用不同区域ping,查看ping的ip结果是否唯一。若不唯一,则目标网站可能存在CDN。
https://asm.ca.com/en/ping.php/http://ping.chinaz.com/https://ping.aizhan.com/
3. 使用工具直接查询参见如下网站:
http://www.cdnplanet.com/tools/cdnfinder/https://www.ipip.net/ip.html
1. 子域名入手某些企业业务线众多,有些站点的主站使用了CDN,或者部分域名使用了CDN,某些子域名可能未使用。查询子域名的方法就很多了:subDomainsBrute、Sublist3r、Google hack等。
https://dnsdb.io/zh-cn/
2. 利用网站漏洞如果目标站点存在漏洞,这就没办法避免了。例如phpinfo敏感信息泄露、Apache status和Jboss status敏感信息泄露、网页源代码泄露、svn信息泄露信、github信息泄露等。
3. 历史DNS记录查询ip与域名绑定历史记录,可能会发现使用CDN之前的目标ip。查询网站有:
https://dnsdb.io/zh-cn/https://x.threatbook.cn/http://toolbar.netcraft.com/site_report?url=http://viewdns.info/http://www.17ce.com/https://community.riskiq.com/http://www.crimeflare.com/cfssl.html
4. CDN本身入手若从CDN本身入手,比如利用社工等,得到控制面板的账号密码,那真实ip就很轻易能获取到了。
5. Mx记录或邮件很多站点都有发送邮件sendmail的功能,如Rss邮件订阅等。而且一般的邮件系统很多都是在内部,没有经过CDN的解析。可在邮件源码里面就会包含服务器的真实 IP。
6. 国外请求通过国外得一些冷门得DNS或IP去请求目标,很多时候国内得CDN对国外得覆盖面并不是很广,故此可以利用此特点进行探测。 通过国外代理访问就能查看真实IP了,或者通过国外的DNS解析,可能就能得到真实的IP查询网站:
https://asm.ca.com/en/ping.php
7. 扫描探测通过信息收集,缩小扫描范围,确定一个相对小的IP和端口范围(中国?AS号?B段?等)
https://github.com/zmap/zgrab/http://www.ipdeny.com/ipblocks/
zgrab 是基于zmap无状态扫描的应用层扫描器,可以自定义数据包,以及ip、domain之间的关联。可用于快速指纹识别爆破等场景。8. Zmap大法?据说扫描全网,只要44分钟?
9. 网络空间引擎搜索法zoomeye、fofa、shodan
10. 查询Https证书此方法来自于去年CplusHua表哥在Freebuf公开课《HTTP盲攻击的几种思路》中分享的:
https://censys.io/
这个网址会将互联网所有的ip进行扫面和连接,以及证书探测。若目标站点有https证书,并且默认虚拟主机配了https证书,我们就可以找所有目标站点是该https证书的站点。443.https.tls.certificate.parsed.extensions.subject_alt_name.dns_names:www.xxx.com
11. F5 LTM 负载均衡解码获取真实内网ip之前看了这篇文章:透过F5获取服务器真实内网IP - ThreatHunter
关键词:方法,汇总,真实,寻找