入侵测试全流程(二)目标ip信息搜集

一、获取真实ip

前面说了,A记录解析到的不一定是真实ip地址,还有可能是cdn的地址。这里说一下如何判断是否存在cdn以及如何获得真实ip地址。

判断:

使用多地ping,不同地方获得的ip不同就可以认为网站使用了cdn


在线多地ping

获取真实ip:

1.二级域名法

很多中小型网站并未在所有域名上使用cdn,而子域名与主站往往在同服务器或同c段。

同服务器:修改host文件将目标域名绑定到同ip,如果可以正常打开则

说明该ip为目标ip

同c段:用namp或其他扫描器扫描C段所有开80端口的ip,一个个验证。

2.国外访问法

很多cdn都只对国内ip访问有效,使用多地ping的海外服务器可以获得真实ip。

3.历史纪录法

查询历史记录,寻找网站使用cdn前解析到的ip

https://dnsdb.io/zh-cn/

https://x.threatbook.cn/

http://toolbar.netcraft.com/site_report?url=

http://viewdns.info/

4.特殊服务法

rss服务和mail服务经常会显示真实的服务器ip(有的大公司有自己的邮件服务器,一般和目标服务器在同c段)

二、旁站搜集

如果旁站比较脆弱,没必要在目标站浪费太多时间。一般通过ip反查获取旁站

在线ip反查

三、c段搜集

在线c段查询            这个查找的是c段开放的web服务,还应该使用namp搜集开放端口。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,327评论 19 139
  • 1.这篇文章不是本人原创的,只是个人为了对这部分知识做一个整理和系统的输出而编辑成的,在此郑重地向本文所引用文章的...
    SOMCENT阅读 13,287评论 6 174
  • 个人认为,Goodboy1881先生的TCP /IP 协议详解学习博客系列博客是一部非常精彩的学习笔记,这虽然只是...
    贰零壹柒_fc10阅读 5,167评论 0 8
  • 庄子云:夫道不欲杂,杂则多,多则扰,扰则忧,忧而不救。这里提及的“道”,并非形而上学的道,而是人生的大原则。生...
    Jecolin阅读 2,012评论 0 0
  • 穿着格子衬衫,骑着一辆老牌的自行车,穿过小巷,那个人就是我的妈妈,每天为了生活奔波,永远都像一个小超人,有使不完的...
    暖暖的我们阅读 252评论 4 2

友情链接更多精彩内容