专栏首页Timeline Sec信息收集 | 真实IP收集及其利用方式

信息收集 | 真实IP收集及其利用方式

声明:文章仅供学习参考,请勿用作非法途径,否则后果自负。

02

简单介绍

CDN:全称Content Delivery Network,即内容分发网络,CDN的基本原理是广泛采用各种缓存服务器,将这些缓存服务器分布到用户访问的网络中,在用户访问网站时,由距离最近的缓存服务器直接响应用户请求。

02

收集方式

首先需要确认目标网站是否使用了CDN,可使用多地ping的方式。如使用CDN,需绕过CDN查找真实IP。

1

全球Ping检测

地址:http://ping.chinaz.com/

https://www.wepcc.com/

2

查询网

地址:https://site.ip138.com/

3

Web ip Lookup

地址:https://webiplookup.com/

4

xcdn

地址:https://github.com/3xp10it/xcdn

5

其他方式

  • 子域名ip:很多主站会挂CDN,但分站不会,有些分站跟主站在同一台服务器或者同一个C段内,就可以通过查询子域名对应的 IP 来查找。
  • 查找泄露文件:如phpinfo、github泄露等。
  • 网络空间搜索引擎:这些引擎收录的ip可能是真实ip。
  • 旁站ip:用whios查询管理员其它的域名,可能与目标域名在同一个服务器,并且未做cdn。
  • 利用SSL证书寻找真实原始IP:在https://crt.sh上查找目标网站SSL证书的HASH,然后再用Censys搜索该HASH即可得到真实IP地址。
  • 内部邮箱:一般邮件服务器在内部,没有CDN解析,邮件返回的域名IP可能是真实IP。
  • 扫描全网:比较复杂,使用 Zmap 的 banner-grab 扫描出来 80 端口开放的主机进行 banner 抓取,最后在 http-req 中的 Host 写 目标地址。
  • 如果目标站点有自己的APP,通过抓取APP请求来获取ip

02

利用方式

  1. 通过ip反查可确定是否该网站真实ip。
  2. 找到真实ip后可准确地进行端口扫描和C段扫描。

本文分享自微信公众号 - Timeline Sec(PaperPenSec),作者:AT.

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2020-01-14

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 信息收集 | 网站指纹收集及其利用方式

    网站指纹:网站指纹包括应用名、版本、前端框架、后端框架、服务端语言、服务器操作系统、网站容器、内容管理系统和数据库等。

    PaperPen
  • CVE-2020-1947:ShardingSphere RCE 复现

    Apache ShardingSphere(Incubator) 是一套开源的分布式数据库中间件解决方案组成的生态圈,它由Sharding-JDBC、Shard...

    PaperPen
  • BUG赏金 | 我如何绕过领英的开放重定向保护

    在这里,我将讨论几个月前在领英(Linkedln)中发现的一个不错的漏洞。在进入漏洞之前,让我快速向您介绍开放重定向。

    PaperPen
  • 绕过 CDN 寻找真实 IP 地址的各种姿势

    由于成本问题,可能某些厂商并不会将所有的子域名都部署 CDN,所以如果我们能尽量的搜集子域名,或许可以找到一些没有部署 CDN 的子域名,拿到某些服务器的真实 ...

    信安之路
  • Cobalt strike在内网渗透中的使用

    上一篇文章中,介绍了Cobalt strike 发送钓鱼邮件的利用,但是Cobalt strike不仅仅是用在钓鱼邮件,同时也是一款非常强大的内网渗透利器,下面...

    FB客服
  • TensorFlow架构与设计:图模块

    用户1737318
  • 我为什么喜欢编程

    这个周末,我在家核对More Joel on Software的最后定稿。 此书已经在申请书号了,一拿到书号,就可以印刷和销售了。所以,不出意外的话,年底之前就...

    ruanyf
  • 割线法(Secant Method)求解f(x)=0

    x_3=x_2-f(x_2) \frac{x_2-x_1}{f(x_2)-f(x_1)}

    黑豆梨
  • 实战|JPS跳点寻路实现运行路径规划

    上两篇我们主要就是说了A*算法结合OpenCV进行室内地图路线规划,在具体使用过程中发现,遇到比较复杂的地形路线后,计算的时间太长了,经过了一些基础的优化(最近...

    Vaccae
  • Spark读取结构化数据

    Spark可以从本地CSV,HDFS以及Hive读取结构化数据,直接解析为DataFrame,进行后续分析。

    用户2183996

扫码关注云+社区

领取腾讯云代金券