当前位置: 首页 > news >正文

dw做旅游网站模板下载眉山网站建设公司

dw做旅游网站模板下载,眉山网站建设公司,wordpress org,安徽建设工程造价信息网1、前言 在新型涉网案件中#xff0c;我们在搜集到目标主站之后常常需要获取对方网站的真实IP去进一步的信息搜集#xff0c;但是现在网站大多都部署了CDN#xff0c;将资源部署分发到边缘服务器 实现均衡负载#xff0c;降低网络堵塞#xff0c;让用户能够更快地访问自己…1、前言 在新型涉网案件中我们在搜集到目标主站之后常常需要获取对方网站的真实IP去进一步的信息搜集但是现在网站大多都部署了CDN将资源部署分发到边缘服务器 实现均衡负载降低网络堵塞让用户能够更快地访问自己的网站。CDN的全称是Content Delivery Network即内容发布网络。CDN是构建在现有网络基础之上的智能虚拟网络依靠部署在各地的边缘服务器通过中心平台的负载均衡、内容分发、调度等功能模块使用户就近获取所需内容降低网络拥塞提高用户访问响应速度和命中率。CDN的关键技术主要有内容存储和分发技术。CDN给用户带来便捷的同时也给取证人员带来了更大的挑战如果网站存在CDN那么你拿到的IP也是一个分发的虚拟节点在这个节点所搜集的信息基本是无用功。所以我们必须绕过CDN去找到网站的真实IP。 常见 CDN 服务商 一、国内 CDN 服务商 阿里云 CDN百度云 CDN七牛云 CDN又拍云 CDN腾讯云 CDNUcloud360 CDN网宿科技ChinaCache帝联科技 二、国外 CDN 服务商 CloudFlareStackPathFastlyAkamaiCloudFrontEdgecastCDNetworksGoogle Cloud CDNCacheFlyKeycdnUdomainCDN77 2、判断CDN的存在 那么我们要如何判断一个网站是否存在一个CDN呢 方法1 很简单使用各种多地 ping 的服务查看对应 IP 地址是否唯一如果不唯一多半是使用了CDN 多地 Ping 网站有 http://ping.chinaz.com/ http://ping.aizhan.com/ http://ce.cloud.360.cn/ 方法2 使用 nslookup 进行检测原理同上如果返回域名解析 对应多个 IP 地址多半是使用了 CDN。 有 CDN 的示例 无CDN 的示例 3、绕过CDN寻找真实IP 方法1: 查询历史DNS记录 查看 IP 与 域名绑定的历史记录可能会存在使用 CDN 前的记录相关查询网站有https://dnsdb.io/zh-cn/ ###DNS查询https://x.threatbook.cn/ ###微步在线http://toolbar.netcraft.com/site_report?url ###在线域名信息查询http://viewdns.info/ ###DNS、IP等查询https://tools.ipip.net/cdn.php ###CDN查询IP 方法2: 子域名查询 由于目标服务可能在主站上做好了相应的CDN但是由于种种原因例如部署费用过高或者对二级域名 不上心等所以导致二级域名没有部署到CDN这时我们可以从这个方面入手进行查询。利用子域名搜集工具等搜集到足够的子域名后便可以对通过子域名进行真实IP的搜集。 下面介绍些常用的子域名查找的方法和工具 1微步在线(https://x.threatbook.cn/) 微步在线功能强大只需输入要查找的域名(如http://baidu.com)点击子域名选项就可以查找它的子域名了但是免费用户查询次数有限。如图 2Dnsdb查询法 。(https://dnsdb.io/zh-cn/) 只需输入http://baidu.com type:A就能收集百度的子域名和ip了。如图 3各种子域名扫描器 这里主要为大家推荐子域名挖掘机仅需输入域名即可基于字典挖掘它的子域名如图 在开发网站的时候开发者 可能会将一时疏忽忘记将可能泄露信息的 php探针等处理掉让我们有机可乘 通过谷歌语法去搜集 inurl:phpinfo.php inurl:xxxxxx 方法3: 网络空间引擎搜索法 常见的有以前的钟馗之眼 shodanfofa搜索。以fofa为例只需输入title:“网站的title关键字”或者body“网站的body特征”就可以找出fofa收录的有这些关键字的ip域名很多时候能获取网站的真实ip。 方法4: 国外主机解析域名 大部分 CDN 厂商因为各种原因只做了国内的线路而针对国外的线路可能几乎没有此时我们使用国外的DNS查询很可能获取到真实IP。 国外多PING测试工具 https://asm.ca.com/zh_cn/ping.php http://host-tracker.com/ http://www.webpagetest.org/ https://dnscheck.pingdom.com/ 方法5: 网站邮件头信息 比如说邮箱注册邮箱找回密码、RSS邮件订阅等功能场景通过网站给自己发送邮件从而让目标主动暴露他们的真实的IP查看邮件头信息获取到网站的真实IP。 方法6: 通过 SSL 证书 证书颁发机构 (CA) 必须将他们发布的每个 SSL/TLS 证书发布到公共日志中SSL/TLS 证书通常包含域名、子域名和电子邮件地址。因此可以利用 SSL/TLS 证书来发现目标站点的真实 IP 地址。CDN 运营商在给服务器提供保护的同时也会与其服务器进行加密通信ssl这时当服务器的 443 端口接入域名时也会在 443 端口暴露其证书我们通过证书比对便可发现网站的真实 IP 地址。SSL证书搜索引擎 https://censys.io/ipv4?qgithub.com 方法7: 网站漏洞查找 1目标敏感文件泄露例如phpinfo之类的探针、GitHub信息泄露等。 2XSS盲打命令执行反弹shellSSRF等。 3无论是用社工还是其他手段拿到了目标网站管理员在CDN的账号从而在从CDN的配置中找到网站的真实IP。 方法8: 扫描全网 通过Zmap、masscan等工具对整个互联网发起扫描针对扫描结果进行关键字查找获取网站真实IP。 https://github.com/zmap/zmap https://github.com/robertdavidgraham/masscan 方法9: 通过 F5 LTM 解码 LTM 是将所有的应用请求分配到多个节点服务器上。提高业务的处理能力也就是负载均衡。当服务器使用 F5 LTM 做负载均衡时通过对 set-cookie 关键字的解码可以获取服务器真实 ip 地址。 例如 Set-Cookie: BIGipServerpool_9.29_5229605532106.22012.0000 先把第一小节的十进制数即 605532106 取出来将其转为十六进制数 2417afca接着从后至前取四个字节出来CA AF 17 24最后依次转为十进制数 202.175.23.36即是服务器的真实 ip 地址。 方法10: 利用HTTP标头寻找真实原始IP 例如Censys上用于匹配服务器标头的搜索参数是80.http.get.headers.server :查找由CloudFlare提供服务的网站的参数如下 80.http.get.headers.server:cloudflare 4、总结 CDN原本的目的是为了改善互联网的服务质量提高访问网站速度然而有些违法网站用了此技术对我们的取证侦破带来不少麻烦通过以上介绍一些简单的方法可以有一定概率查找出CDN背后的真实服务器IP。在办案过程中如果确认了是国内的CDN厂商的话也可以尝试去调正。
http://www.dnsts.com.cn/news/63477.html

相关文章:

  • 商城网站开发网站运营部门职责
  • wordpress导航站主题免费建站资源
  • 建网站 找个人2017网站开发语言排名
  • 重庆建站费用访客留言网站
  • 做门户类网站报价龙溪网站制作
  • 最专业网站建设哪家好温州网站建设定制
  • 公司网站管理管理咨询培训
  • 做设计开哪个素材网站的会员好wordpress搬家500
  • 泰州模板自助建站京网站建设公司
  • 网站建设服务上海12380网站建设情况总结
  • 如何做免费的公司网站新网站关键词怎么优化
  • 苍南县网站集约化建设2018年做网站赚钱吗
  • 网站建设廉政风险点网站开发怎么根据设计稿的尺寸算图片高度
  • 网站管理的主要内容app制作手机版
  • 网站的主题有哪些三合一网站建设平台
  • 天台县低价网站建设浙江省建设厅建筑信息网官网
  • 如何做网站相册html网页制作代码大全
  • 邯郸移动网站建设企业内部网站源码
  • 设计专业网站有哪些三亚制作网站
  • 撤销网站备案表填写后斗牛app开发公司
  • 长春火车站官网wordpress 营销模板下载
  • win 2012 iis 默认网站百度h5游戏中心
  • 长沙建网站小程序软件制作网站
  • 广告网站建设网软件开发做网站
  • 台州网站制作方案线上商城是什么软件
  • 网站建设大概多少费用wordpress手机上发文章
  • 北京电商网站建设哪家好河南郑州消费情况
  • 厦门网站建设建网站济南做网站的哪家好
  • 做网站 报价51CTO学院个人网站开发视频
  • wordpress减肥网站采集规则百度站长工具app