那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何繞過CDN獲取服務器真實IP地址呢

jf_Fo0qk3ln ? 來源:至察助安 ? 作者:FreeBuf.COM ? 2022-10-27 09:02 ? 次閱讀

CDN(Content Delivery Network)內容分發網絡。使用戶就近獲取所需內容,降低網絡擁塞,提高響應速度。

網絡空間搜索引

分析下網站關鍵元素信息

域名

ip

title

icp

logo

body

以佛法為例子,其它引擎用法看文章后面

"sechelper.com"
domain="sechelper.com"
cert="*.sechelper.com"
icon_hash="-614101761"
title="至察助安"
icp="津ICP備2022002336號"
js_md5="82ac3f14327a8b7ba49baa208d4eaa15"
body="至察助安"

使用以上搜索語法可以收集到更多域名和IP信息。還可以結合公司地理位置、云廠商IDC機房等多種因素精準搜索,例如:

asn="37963" && title="至察助安"
city="Beijing" && domain="sechelper.com"
asn="37963" && body="至察助安"

參考:

什么是 ASN?

Shodan

Shodan是世界上第一個互聯網連接設備搜索引擎。了解互聯網智能如何幫助您做出更好的決策。

ef9b1c4c-5590-11ed-a3b6-dac502259ad0.png

FOFA

FOFA 是白帽匯推出的一款網絡空間搜索引擎,它通過進行網絡空間測繪,能夠幫助研究人員或者企業迅速進行網絡資產匹配,例如進行漏洞影響范圍分析、應用分布統計、應用流行度排名統計等。

efbcf510-5590-11ed-a3b6-dac502259ad0.png

搜索實例

efd4519c-5590-11ed-a3b6-dac502259ad0.pngefe32eba-5590-11ed-a3b6-dac502259ad0.png

鐘馗之眼

ZoomEye 支持對公網開放的 IPv4、IPv6 及域名地址庫進行多個端口服務或協議的探測,并整理收集相關返回 banner 數據提供搜索匹配。

ZoomEye 線上采用“覆蓋式”更新模式:比如第一次掃描 IP 8.8.8.8 開放了 80 端口,第二次掃描 8.8.8.8 的 80 端口時,如果端口還存活,那么會用第二次掃描的結果覆蓋更新第一次的掃描結果;如果第二次掃描時候 80 端口已經關閉,服務不存在,那么第一次掃描的結果不會被更新,時間節點也不會被更新。

搜索

用戶在搜索輸入框里輸入對應關鍵字符串、語法詞(也稱為“過濾器”)及相關運算符進行檢索。用戶輸入的關鍵字符串不區分大小寫,在做全詞匹配比如字符串里存在空格等字符時請使用引號閉合詞組。輸入的字符串通過 ZoomEye 搜索引擎分詞系統進行分詞匹配,分詞規則可使用搜索結果頁面里“分詞”功能幫助測試理解。

輸入語法詞(也稱為“過濾器”)后,搜索框提供了智能搜索提示:比如輸入“思科”或者“Cisco”在搜索框下拉欄里會顯示相關的 app 語法,選中后按“回車”即可進行檢索。對于更多的組件指紋可以訪問頂欄里的"導航"頁面獲取。

邏輯運算

efee9796-5590-11ed-a3b6-dac502259ad0.png

地理位置

(注:中國地區資產只對中國IP及手機號碼認證用戶開放)

f00ac6aa-5590-11ed-a3b6-dac502259ad0.png

** 證書搜索**

f01e0a08-5590-11ed-a3b6-dac502259ad0.png

** IP及域名信息相關搜索**

f02ea5de-5590-11ed-a3b6-dac502259ad0.png

指紋相關搜索

f048c41e-5590-11ed-a3b6-dac502259ad0.png

時間節點區間搜索

f08fea1a-5590-11ed-a3b6-dac502259ad0.png

Jarm

Jarm是一個活動的傳輸層安全性(TLS)服務器指紋識別工具,

f0c468b2-5590-11ed-a3b6-dac502259ad0.png

Dig

f0cda76a-5590-11ed-a3b6-dac502259ad0.png

Iconhash

f0dacea4-5590-11ed-a3b6-dac502259ad0.png

Filehash

f0e36e06-5590-11ed-a3b6-dac502259ad0.png

Censys

Censys幫助組織、個人和研究人員發現并監控互聯網上的每臺服務器,以減少暴露并提高安全性。

f0edda26-5590-11ed-a3b6-dac502259ad0.jpg

異地PING

站長之家 - 站長工具

f0fb0836-5590-11ed-a3b6-dac502259ad0.jpg

國外 - check-host

f113687c-5590-11ed-a3b6-dac502259ad0.jpg

郵件頭

大型公司郵件服務可能是自建的,從服務器內發出的郵件頭會帶著IP,這個極有可能是目標真實IP地址。foxmail導出郵件使用編輯器打開,可以看到一下內容。

f126865a-5590-11ed-a3b6-dac502259ad0.jpg

Received: from wfbtxcdk.outbound-mail.sendgrid.net (unknown [159.183.172.209])
by mail-m121165.qiye.163.com (HMail) with ESMTP id BF0061E95EC
for ; Thu,  8 Sep 2022 08:41:53 +0800 (CST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=censys.io;
h=content-typesubject:fromcc;
...

郵箱頭查看真實IP,確定不是使用的第三方郵箱再看,否則就是浪費時間,使用nslookup查詢mx記錄

$ nslookup 
> set q=mx
> sechelper.com
Server:    127.0.0.53
Address:  127.0.0.53#53


Non-authoritative answer:
sechelper.com  mail exchanger = 10 mx.ym.163.com.
...

域傳送漏洞

DNS協議支持使用axfr類型的記錄進行區域傳送,用來解決主從同步的問題。如果管理員在配置DNS服務器的時候沒有限制允許獲取記錄的來源,將會導致DNS域傳送漏洞。

*注意:*DNS配置錯誤才會出現域傳送漏洞,打點時可以使用腳本批量探測。

vulab@sechelper:~$ nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 192.168.111.133
Starting Nmap 7.80 ( https://nmap.org ) at 2022-09-14 03:45 UTC
Nmap scan report for 192.168.111.133
Host is up (0.00044s latency).


PORT   STATE SERVICE
53/tcp open  domain
| dns-zone-transfer: 
| vulhub.org.         SOA    ns.vulhub.org. sa.vulhub.org.
| vulhub.org.         NS     ns1.vulhub.org.
| vulhub.org.         NS     ns2.vulhub.org.
| admin.vulhub.org.   A      10.1.1.4
| cdn.vulhub.org.     A      10.1.1.3
| git.vulhub.org.     A      10.1.1.4
| ns1.vulhub.org.     A      10.0.0.1
| ns2.vulhub.org.     A      10.0.0.2
| sa.vulhub.org.      A      10.1.1.2
| static.vulhub.org.  CNAME  www.vulhub.org.
| wap.vulhub.org.     CNAME  www.vulhub.org.
| www.vulhub.org.     A      10.1.1.1
|_vulhub.org.         SOA    ns.vulhub.org. sa.vulhub.org.


Nmap done: 1 IP address (1 host up) scanned in 17.17 seconds

參考:

域傳送漏洞淺析(https://www.freebuf.com/vuls/275451.html)

vulhub(https://github.com/vulhub/vulhub/tree/master/dns/dns-zone-transfer)

域名解析歷史記錄

域名歷史解析記錄,可以繼續使用查出的IP地址反查域名,能夠獲取更多信息。

viewdns(https://viewdns.info/iphistory/)

f13d9eb2-5590-11ed-a3b6-dac502259ad0.jpg

dnsdb

securitytrails

virustotal

netcraft






審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9308

    瀏覽量

    86072
  • IDC
    IDC
    +關注

    關注

    4

    文章

    393

    瀏覽量

    37295
  • CDN
    CDN
    +關注

    關注

    0

    文章

    323

    瀏覽量

    28910

原文標題:繞過CDN獲取服務器真實IP地址

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    國外多ip服務器核心優勢

    國外多IP服務器是指配備有多個獨立IP地址服務器,這些服務器通常位于國外。主機推薦小編為您整理
    的頭像 發表于 01-08 09:55 ?73次閱讀

    如何在Linux系統上設置站群服務器IP地址

    在Linux系統上設置站群服務器IP地址,可以通過以下步驟進行,主機推薦小編為您整理發布如何在Linux系統上設置站群服務器IP
    的頭像 發表于 12-11 10:05 ?225次閱讀

    android如何獲取本機ip地址ip歸屬地

    # 前言 # 本篇文章主要介紹android如何獲取本機ip地址ip歸屬地。 ? # 定義 # ip
    的頭像 發表于 11-20 11:57 ?326次閱讀

    恒訊科技分析:香港服務器centos修改ip地址的方法有哪些?

    =新的子網掩碼4、修改網關:如果需要修改網關,找到并修改GATEWAY行,將其值更改為新的網關IP地址。GATEWAY=新的網關地址5、修改DNS:如果需要修改DNS服務器,找到并修改
    的頭像 發表于 10-23 15:08 ?260次閱讀
    恒訊科技分析:香港<b class='flag-5'>服務器</b>centos修改<b class='flag-5'>ip</b><b class='flag-5'>地址</b>的方法有哪些?

    香港站群服務器ip怎么樣?

    香港站群服務器IP是指在香港地區部署的服務器,這些服務器具有多個獨立的IP地址,用于托管和管理
    的頭像 發表于 10-09 09:57 ?200次閱讀

    如何通過內網IP安全訪問云服務器

    要通過內網IP安全訪問云服務器,您需要考慮以下幾個步驟: 1、獲取內網IP地址:首先,您需要確定云服務器
    的頭像 發表于 09-23 13:36 ?605次閱讀

    必知!如何有效保護你的IP地址

    地址是一種通過加密和隧道技術在公共網絡上建立專用網絡的方法。當你連接到服務器時,你的真實IP地址會被隱藏,取而代之的是
    的頭像 發表于 09-07 11:16 ?472次閱讀

    美國服務器ip地址和端口指的是什么?

    美國服務器IP地址和端口是指定位服務器并進行通信的關鍵網絡信息。Rak小編為您整理發布美國服務器ip
    的頭像 發表于 08-28 14:00 ?685次閱讀

    哪些關鍵點在使用動態IP作為服務器地址時需要考慮?

    在考慮使用動態IP作為服務器地址時,有幾個關鍵點需要考量,同時也有一些實戰策略可以幫助優化網絡性能和SEO。 一、考量因素: IP地址變化:
    的頭像 發表于 08-23 10:58 ?289次閱讀

    raksmart站群服務器IP配置要求

    RakSmart是一家提供多種服務器解決方案的服務商,其中包括針對站群服務的多IP服務器。這類服務器
    的頭像 發表于 08-21 09:40 ?246次閱讀

    服務器集群中 IP 地址管理混亂

    服務器集群為各種關鍵業務提供強大的計算和存儲能力。但如果服務器集群的 IP 地址管理混亂會給服務的部署和維護帶來影響。
    的頭像 發表于 08-01 14:45 ?328次閱讀

    東京裸機云多IP服務器全面分析

    東京裸機云多IP服務器是一種提供多IP地址分配和高性能網絡服務的云計算解決方案,廣泛應用于需要多IP
    的頭像 發表于 07-22 09:49 ?371次閱讀

    如何獲取DNS服務器IP

    當ESP8266在 STA 模式下連接時,訪問分配給 DHCP 客戶端的 DNS 服務器地址將非常有用。理想情況下,這些地址要么通過 wifi_get_ip_info 在
    發表于 07-11 06:15

    IP地址CDN技術

    內容分發網絡(CDN)就是通過內容分配到離用戶最優的服務器來提高訪問速度。而IP地址如何分配與管理就是CND技術的基礎。本文將來探討介紹CDN
    的頭像 發表于 07-10 11:30 ?424次閱讀

    香港裸機云多IP服務器都有哪些配置?

    香港裸機云多IP服務器是一種高效、靈活的云計算服務,為用戶提供了多IP地址的配置選項,以滿足各種復雜的網絡需求。這種
    的頭像 發表于 04-18 09:58 ?413次閱讀
    球探比分 | 澳门顶级赌场官网| 大发888安装包| 香港六合彩彩图| 搜索| 百家乐官网平注7s88| 百家乐官网游戏看路| 澳门百家乐官网限红规则| 百家乐官网博娱乐场开户注册| 百家乐游戏类型| 百家乐网站可信吗| 大发888更名网址| 大发888娱乐场下载地址| 百家乐官网路单打法| 真人百家乐官网蓝盾赌场娱乐网规则| 属虎属鼠合伙做生意吗| 寅午戌 24山图| 御匾会百家乐的玩法技巧和规则| 豫游棋牌游戏中心| 澳门百家乐官网技巧| 做生意的风水摆件| 百家乐平注法口诀技巧| 宜兴市| 百家乐官网专用桌子| 威尼斯人娱乐城线路lm0| 克山县| 24山先天分房| 威尼斯人娱乐场安全吗| 真钱百家乐官网赌博| 百家乐官网官网| 大发888娱乐城存款| 百家乐官网平台下载| 属鸡与属羊做生意| 澳门百家乐经| 百家乐官网2号技术打法| 百家乐存在千术吗| 大发888| 百家乐官网23珠路打法| 百家乐娱乐平台开户| 皇冠网219678| 百家乐官网德州扑克桌布|