第九天:信息打點-CDN繞過篇amp;漏洞回鏈amp;接口探針amp;全網掃描amp;反向郵件

信息打點-CDN繞過篇

cdn繞過文章:https://www.cnblogs.com/qiudabai/p/9763739.html

image-20231130172603514

一、CDN-知識點

1、常見訪問過程

1、沒有CDN情況下傳統訪問:用戶訪問域名-解析服務器IP–>訪問目標主機
2.普通CDN:用戶訪問域名–>CDN節點–>真實服務器IP–>訪問目標主機
3.帶WAF的CDN:用戶訪問域名–>CDN節點(WAF)–>真實服務器IP–>訪問目標主機

2、CND配置

配置1:加速域名

-添加需要啟用加速的域名

因此子域名可能會采用真實IP,子域名有可能和主站是相同的IP。

(www.xiaodi8.com、*.xioadi8.com)  192.168.1.5

配置2:加速區域

-需要啟用加速的地區(中國,外國等)

有些在國外是未啟用CDN。

image-20231130173912786

配置3:加速類型

-需要啟用加速的資源(圖片、小文件、全站)

image-20231205162059405

可以通過黑暗搜索引擎搜索。

超級工具國外地址較少:使用IPIP網站去ping。

網站:

https://tools.ipip.net/cdn.php

image-20231210185910689

一、CDN通過-SSRF漏洞&及遺留文件獲取真實IP

1、SSRF漏洞利用

SSRF需要利用在存在允許遠程上傳的情況下才可以進行過去真實IP。

已測試網站http://www.yansiqi.com/ssrf.php為例,該網站存在允許遠程。

python開啟監聽,利用SSRF訪問python對外的地址,得到回顯過去到真實IP。

image-20231210165522568

2、遺留文件

網站在PHP時會遺留下phpinfo.php文件,這個配置文件會泄露本身IP地址,將本地的地址給到你。php腳本主動把IP返回,如果返回的是對外的ip就可以獲取到服務器的,內網開啟IP則會獲取到內網的IP。

image-20231210213030977

二、CDN繞過-子域名查詢操作

子域名極有可能和主站保持同一個IP

通過子域名的解析指向 也有可能指向目標的同一個IP上。

使用工具對其子域名進行窮舉

查找目標域名信息的方法有:

\1.    FOFA title="公司名稱"\2.    百度 intitle=公司名稱\3.    Google intitle=公司名稱 \4.    站長之家,直接搜索名稱或者網站域名即可查看相關信息:http://tool.chinaz.com/\5.    鐘馗之眼 site=域名即可https://www.zoomeye.org/

找到官網后,再收集子域名,下面推薦幾種子域名收集的方法,直接輸入domain即可查詢。

image-20231210213414625

三、CDN繞過-接口查詢國外訪問

網站:

https://tools.ipip.net/cdn.php

沒有CDN:
)
外鏈圖片轉存失敗,源站可能有防盜鏈機制,建議將圖片保存下來直接上傳

配置的區域可能只是中國大陸,在國外訪問就是真是IP
國外訪問:www.xuexila.com 119.132.147.27

1645077989015-eb5ed1b9-a1d7-48df-b659-bd06c1f8f048.png

有些CDN廠家加速會劃分到亞洲,歐州等區域。

四、CDN繞過-主動郵件配合備案

很多站點都有發送郵件sendmail的功能,如Rss郵件訂閱等。而且一般的郵件系統很多都是在內部,沒有經過CDN的解析。可在郵件源碼里面就會包含服務器的真實 IP。是一個主動連接。
怎么樣網站發郵箱給你:
郵箱找回驗證碼,顯示郵件原文 219.153.49.169
大概率,不是百分百真實IP
如果又不確定,就進行社工判定,查看歸屬地

image-20231210215906313

下面是開啟代理后發送的ip,判斷為非官網IP。

image-20231210215938393

通過備案的地址判斷。

五、互聯網的掃描判斷

1、https://get-site-ip.com/

網站判斷ip,非一定真實,需要自己判斷。

2、Censys工具就能實現對整個互聯網的掃描,Censys是一款用以搜索聯網設備信息的新型搜索引擎,能夠掃描整個互聯網,Censys會將互聯網所有的ip進行掃面和連接,以及證書探測。

若目標站點有https證書,并且默認虛擬主機配了https證書,我們就可以找所有目標站點

網址:

https://search.censys.io/search?resource=hosts

image-20231210220810601

image-20231210222701940

修改hosts文件,域名指向地址,匹配對應真實IP地址

image-20231210223608599

六、 dns歷史綁定記錄

通過以下這些網站可以訪問dns的解析,有可能存在未有綁cdn之前的記錄。

https://dnsdb.io/zh-cn/ ###DNS查詢

https://x.threatbook.cn/ ###微步在線

http://viewdns.info/ ###DNS、IP等查詢

https://tools.ipip.net/cdn.php ###CDN查詢IP

https://sitereport.netcraft.com/?url=域名

5

外鏈圖片轉存失敗,源站可能有防盜鏈機制,建議將圖片保存下來直接上傳

查詢WWW.T00Ls.net的歷史記錄

外鏈圖片轉存失敗,源站可能有防盜鏈機制,建議將圖片保存下來直接上傳

https://site.ip138.com/www.t00ls.net/

外鏈圖片轉存失敗,源站可能有防盜鏈機制,建議將圖片保存下來直接上傳

七、CDN繞過-全網掃描FuckCDN

三個工具都可

https://github.com/superfish9/hackcdn

https://github.com/boy-hack/w8fuckcdn

https://github.com/Tai7sy/fuckcdn

fuckcdn:

首先設置set.ini

image-20231210225515125

配置ip.txt文件:

這個文件中是填入服務器可能存在的ip段,可以填入所有的,相對應的掃描時常會久。

image-20231210225812790https://www.ipip.net/ip.htmlimage-20231210225803342

 兩個文件完成后,運行輸入:訪問的cdn節點IP+端口
完成后在result_ip.txt文件中會出現IP。

image-20231210230151083

八、 ico圖標通過空間搜索找真實ip

https://www.t00ls.net/favicon.ico 下載圖標 放到fofa識別

外鏈圖片轉存失敗,源站可能有防盜鏈機制,建議將圖片保存下來直接上傳

通過fofa搜圖標

8

通過這樣查詢 快速定位資源 查看端口是否開放 這里沒有開放

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/212269.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/212269.shtml
英文地址,請注明出處:http://en.pswp.cn/news/212269.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

面向LLM的App架構——業務維度

這是兩篇面向LLM的大前端架構的第一篇,主要寫我對LLM業務的認知以及由此推演出的大前端架構。由于我是客戶端出身,所以主要以客戶端角度來描述,并不影響對前端的適用性。 對LLM的認知 基于Google對AGI的論文,AGI或者LLM一定會朝…

淺談ClickHouse性能監控與調優

ClickHouse性能監控與調優 ClickHouse是一個高性能的列式數據庫管理系統,適用于實時分析和大數據處理。本文將詳細講解如何監控ClickHouse的性能指標、日志和查詢統計信息,以及如何進行故障排查和性能調優。 一、監控性能指標 1. 系統表 ClickHouse提…

網絡層重點協議——IP協議詳解

??????今天給大家分享的是網絡層的重點協議——IP協議。 清風的CSDN博客 🛩?🛩?🛩?希望我的文章能對你有所幫助,有不足的地方還請各位看官多多指教,大家一起學習交流! ??????動動你們發財的…

阿里內部教程Jmeter 性能測試常用圖表、服務器資源監控

性能測試常用圖表 插件安裝 步驟 1:安裝插件管理器 在 Jmeter 官網上下載插件管理器 Plugins-manager-1.3.jar將 jar 包放入到 lib\ext 目錄下重啟 Jmeter,可以在選項下看到 Plugins Manager 選項 步驟 2:安裝指定的插件 打開 Plugins Ma…

JVM虛擬機系統性學習-運行時數據區(堆)

運行時數據區 JVM 由三部分組成:類加載系統、運行時數據區、執行引擎 下邊講一下運行時數據區中的構成 根據線程的使用情況分為兩類: 線程獨享(此區域不需要垃圾回收) 虛擬機棧、本地方法棧、程序計數器 線程共享(數…

【矩陣】73. 矩陣置零

題目 法1&#xff1a;自己想的笨蛋方法 class Solution {public void setZeroes(int[][] matrix) {Set<Integer> rowSet new HashSet<>();Set<Integer> columnSet new HashSet<>();for (int i 0; i < matrix.length; i) {for (int j 0; j <…

DataGrip常見問題

查詢語句結果沒有輸出在output中 進行如下配置 配置后查詢結果輸出在output中 左側數據庫鏈接信息導航欄被隱藏 以上導航欄被隱藏&#xff0c;按下圖操作調出

【Qt開發流程】之容器類2:使用STL風格迭代器進行遍歷

概述 對于每個容器類&#xff0c;都有兩種stl風格的迭代器類型:一種提供只讀訪問&#xff0c;另一種提供讀寫訪問。應該盡可能使用只讀迭代器&#xff0c;因為它們比讀寫迭代器快。 STL迭代器的API以數組中的指針為模型。例如&#xff0c;操作符將迭代器推進到下一項&#xf…

Java開發工具:IDEA 2023.3(WinMac)中文激活版

IntelliJ IDEA 2023是一款由JetBrains公司出品的集成開發環境&#xff08;IDE&#xff09;&#xff0c;專為程序員設計。它以智能、高效和人性化為主要特點&#xff0c;致力于提高開發人員的生產力&#xff0c;幫助程序員更快、更好地編寫代碼。 在智能功能方面&#xff0c;Int…

Panalog 日志審計系統 sprog_deletevent.php SQL 注入漏洞復現

0x01 產品簡介 Panalog大數據日志審計系統定位于將大數據產品應用于高校、 公安、 政企、 醫療、 金融、 能源等行業之中&#xff0c;針對網絡流量的信息進行日志留存&#xff0c;可對用戶上網行為進行審計&#xff0c;逐漸形成大數據采集、 大數據分析、 大數據整合的工作模式…

c語言一維數組總結詳解

目錄 介紹&#xff1a; 一維整型數組&#xff1a; 聲明&#xff1a; 初始化&#xff1a; 打印輸出&#xff1a; 輸出結果&#xff1a; 浮點型數組&#xff1a; 代碼&#xff1a; 運行結果&#xff1a; 補充&#xff1a; 一維字符數組&#xff1a; 字符數組聲明及初始…

Python軸承故障診斷 (二)連續小波變換CWT

目錄 前言 1 連續小波變換CWT原理介紹 1.1 CWT概述 1.2 CWT的原理和本質 2 基于Python的CWT實現與參數對比 2.1 代碼示例 2.2 參數介紹和選擇策略 2.2.1 尺度長度&#xff1a; 2.2.2 小波函數&#xff08;wavelet&#xff09;&#xff1a; 2.3 凱斯西儲大學軸承數據的…

《算法與數據結構》答疑

答疑 問題一問題二問題三問題四 問題一 在匹配成功時&#xff0c;在返回子串位置那里&#xff0c;為什么不是i-t的長度啊&#xff0c;為什么還要加一 問題二 問題三 問題四 問&#xff1a;如果題目讓我們構造一個哈夫曼樹&#xff0c;像我發的這個例題的話&#xff0c;我畫成我…

深度學習與計算機視覺技術的融合

深度學習與計算機視覺技術的融合 一、引言 隨著人工智能技術的不斷發展&#xff0c;深度學習已經成為了計算機視覺領域的重要支柱。計算機視覺技術能夠從圖像和視頻中提取有用的信息&#xff0c;而深度學習則能夠通過學習大量的數據來提高計算機視覺技術的性能。本文將探討深…

貪心算法和動態規劃

目錄 一、簡介 二、貪心算法案例&#xff1a;活動選擇問題 1.原理介紹 三、動態規劃案例&#xff1a;背包問題 1.原理介紹 四、貪心算法與動態規劃的區別 五、總結 作者其他文章鏈接 正則表達式-CSDN博客 深入理解HashMap&#xff1a;Java中的鍵值對存儲利器-CSDN博客…

Java Web——過濾器 監聽器

目錄 1. Filter & 過濾器 1.1. 過濾器概述 1.2. 過濾器的使用 1.3. 過濾器生命周期 1.4. 過濾器鏈的使用 1.5. 注解方式配置過濾器 2. Listener & 監聽器 2.1. 監聽器概述 2.2. Java Web的監聽器 2.2.1. 常用監聽器 2.2.1.1. ServletContextListener監聽器 …

Course3-Week1-無監督學習

Course3-Week1-無監督學習 文章目錄 Course3-Week1-無監督學習1. 歡迎1.1 Course3簡介1.2 數學符號約定 2. K-means算法2.1 K-means算法的步驟2.2 代價函數2.3 選擇聚類數量 3. 異常檢測3.1 異常檢測的直觀理解3.2 高斯分布3.3 異常檢測算法3.4 選取判斷閾值 ε \varepsilon ε…

Redis 持久化 —— 超詳細操作演示!

四、Redis 持久化 四、Redis 持久化4.1 持久化基本原理4.2 RDB持久化4.3 AOF持久化4.4 RDB與AOF對比4.5 持久化技術轉型 五、Redis 主從集群六、Redis 分布式系統七、Redis 緩存八、Lua腳本詳解九、分布式鎖 數據庫系列文章&#xff1a; 關系型數據庫: MySQL —— 基礎語法大全…

【京東服裝推薦系統 - 數據爬取、可視化和個性化推薦】

京東服裝推薦系統 - 數據爬取、可視化和個性化推薦 前言數據集與數據爬取數據分析與可視化Django搭建可視化平臺主要功能1. 數據可視化2. 我的收藏3. 商品推薦4. 登錄注冊5. 信息展示6. 信息管理7. 對數據的收藏8. 推薦 創新點結語 前言 在現今的電商市場中&#xff0c;服裝領…

鴻蒙原生應用/元服務開發-新版本端云一體化模板體驗反饋

一、前言 云端一體化模板是基于Serverless服務構建的一套模板&#xff0c;提供了應用生態常見場景需求的代碼實現&#xff0c;開發者可將所需能力快速部署和集成到自己的應用中。 二、準備 體驗最新的遠端一體化模板&#xff0c;需要將云模板替換掉。為此&#xff0c;我們需要做…