当前位置: 首页 > news >正文

创意网站建设比较大的软件下载网站

创意网站建设,比较大的软件下载网站,网页设计免费教程,沧州关键词排名按天收费注 本文首发于合天网安实验室 首发链接#xff1a;https://mp.weixin.qq.com/s/9oeUpFUZ_0FUu6YAhQGuAg 近日HVV培训以及面试#xff0c;有人问了CDN该如何绕过找到目标真实IP#xff0c;这向来是个老生常谈的问题#xff0c;而且网上大多都有#xff0c;但是有些不够全面…注 本文首发于合天网安实验室 首发链接https://mp.weixin.qq.com/s/9oeUpFUZ_0FUu6YAhQGuAg 近日HVV培训以及面试有人问了CDN该如何绕过找到目标真实IP这向来是个老生常谈的问题而且网上大多都有但是有些不够全面今天把绕过CDN全理一理。术语叫做“深入浅出”。 CDN简介 定义 内容分发网络英语Content Delivery Network或Content Distribution Network缩写CDN是指一种透过互联网互相连接的电脑网络系统利用最靠近每位用户的服务器更快、更可靠地将音乐、图片、视频、应用程序及其他文件发送给用户来提供高性能、可扩展性及低成本的网络内容传递给用户。 CDN是利用缓存技术解决如何将数据快速可靠从源站传递到用户的问题。用户获取数据时不需要直接从源站获取通过CDN分发用户可以从一个较优的服务器获取数据从而达到快速访问并减少源站负载压力的目的负载均衡 工作过程 用户在浏览器输入域名先向DNS服务器发送请求DNS服务器将域名解析权交通过CNAME给CDN专用DNS服务器客户端根据返回的ip访问CDN负载均衡设备负载均衡设备根据当前的负载情况和用户所需内容返回合适的ip客户端最后根据ip访问对应的CDN缓存服务器 优点 缓解原服务器访问压力解决互联互通难题解决网站突发流量的问题合理利用互联网资源全面预防单点故障改善用户的访问的质量和体验提供全面、准确、和详细的数据统计有效的防治黑客攻击源站 … 适用范围 一般来说以资讯、内容等为主的网站具有一定访问体量的网站 静态内容html、js、css、image等如图床视音频、大文件下载分发加速哔哩哔哩、腾讯等视频百度云盘、蓝奏云等视频直播加速斗鱼、淘宝、虎牙直播移动应用加速移动app内图片、页面、短视频、UGC等内容小程序等 像直播这一类必有CDN因为一个网站直播流涌入大量用户现在任何一家直播平台都没有直接负载的服务器能力。看直播再快的网速都有一定延迟的原因之一就是需要在CDN里缓存一部分用户从CDN里观看。 判断是否存在CDN 方法一PingPingPing 不同地区对应着不同的CDN中心所以使用不同站点的ping服务可分配到不同的CDN。这很简单使用各种多站点ping服务来检查对应的IP地址是否唯一。如果不是唯一的则使用大多数 CDN。多站Ping网站为 http://ping.chinaz.com/ http://ping.aizhan.com/ http://tools.ipip.net/ping.php 强烈推荐这个这个默认多站ping真的很多 方法二nslookup 使用 nslookup 进行检测原理同上如果返回域名解析对应多个 IP 地址多半是使用了 CDN。 有 CDN 的示例 ctfking.com 服务器: public1.alidns.com Address: 223.5.5.5非权威应答: 名称: d831e3eec87f7d3c02a6-mini-l2.qcloudzygj.com Addresses: 106.55.85.170106.55.85.167106.55.86.71 Aliases: ctfking.comd14ca549ac628ef817e7beaa5095976f.qcloudwzgj.com无CDN的示例 nbufe.edu.cn 服务器: public1.alidns.com Address: 223.5.5.5名称: nbufe.edu.cn方法三工具 CDN Finder CDN绕过 方法一查询DNS解析记录 1.查看IP与域名绑定的历史记录。使用 CDN 之前可能有记录。相关查询网站为 Dnsdb 微步在线 Netcraft IPIP没错又是这个网站它太猛了 2.借助Securitytrails平台https://securitytrails.com/ 攻击者可以查明真实的原始IP。他们只需在搜索字段中输入站点域名并按 ENTER即可在左侧菜单中找到“历史数据”。 如何找到隐藏在 CloudFlare 或 Tor 背后的真实原始 IP 除了过去的 DNS 记录即使是当前的记录也可能泄露原始服务器 IP。例如MX 记录是查找 IP 的常用方法。如果网站在与 Web 相同的服务器和 IP 上托管自己的邮件服务器则原始服务器 IP 将在 MX 记录中。 方法二查询子域名 毕竟CDN还是不便宜所以很多站长可能只会在主站或者流量大的子站做一个CDN而很多小站子站跟主站在同一个服务器或者同C段此时可以通过子域对应的IP查询帮助找到真实IP站点。 微步在线 上面提到的微步在线功能强大黑客只需输入域名即可查找如baidu.com点击子域选项即可找到其子域但免费用户每月只有5次免费查询机会。 Dnsdb 黑客只需要输入baidu.com TYPE:A就可以收集到百度的子域名和IP。 Google 谷歌站点baidu.com-www 可以看到除WWW以外的子域 子域扫描器 Layer子域名挖掘机和lijiejie的subdomain那个工具都很不错 推荐长亭的xray 方法三网络空间引擎 fofa、鹰图、Zoomeye、shodan、360 推荐鹰图 只需输入title:“网站的title关键字”或者body“网站的body特征”就可以找出收录的有这些关键字的ip域名很多时候能获取网站的真实ip 方法四使用SSL证书寻找真实原IP 如果您在 xyz123boot.com 上托管服务则原始服务器 IP 为 136.23.63.44。CloudFlare 将为您提供 DDoS 防护、Web 应用防火墙和其他一些安全服务以保护您的服务免受攻击。为此您的 Web 服务器必须支持 SSL 并具有证书。此时CloudFlare 与您的服务器之间的通信就像您与 CloudFlare 之间的通信一样将被加密即没有灵活的 SSL。这看起来很安全但问题是当你直接连接到443端口https://136.23.63.44:443上的IP时会暴露SSL证书。 此时如果攻击者扫描0.0.0.0/0整个互联网就可以在xyz123boot.com的443端口获取有效证书进而获取提供给你的web服务器IP。 目前Censys 工具可以扫描整个互联网。Censys 是用于搜索联网设备信息的新搜索引擎。安全专家可以使用它来评估其实施的安全性黑客可以使用它作为初步调查。攻击目标和收集目标信息的强大武器。Censys 搜索引擎可以扫描整个互联网。Censys每天扫描IPv4地址空间搜索所有联网设备并收集相关信息并返回资源如设备、网站、证书等配置和部署的整体报告。 攻击者唯一需要做的就是将上述搜索词转换为实际的搜索查询参数。 xyz123boot.com证书的搜索查询参数为parsed.names: xyz123boot.com 只显示有效证书的查询参数为tags.raw:trusted 攻击者可以在 Censys 上实现多个参数的组合这可以通过使用简单的布尔逻辑来完成。 组合的搜索参数是parsed.namesxyz123boot.com 和 tags.rawtrusted Censys 将向您显示在扫描中找到的符合上述搜索条件的所有标准证书。 要一一查看这些搜索结果攻击者可以通过单击右侧的“探索”来打开一个包含多个工具的下拉菜单。什么在使用这个证书 IPv4 主机 使用给定的 SSL 证书 如果您是执法人员并且想找到隐藏在 cheesecp5vaogohv.onion 下的儿童色情网站。最好的办法是找到它的原始IP这样就可以追踪它的托管服务器甚至可以找出它背后的运营商和财务线索。 隐藏服务具有 SSL 证书。要查找它使用的 IPv4 主机只需将“SHA1 指纹”签名证书的 sha1 值粘贴到 Censys IPv4 主机搜索中即可找到证书。这种方法很容易找到配置错误的Web服务器。 方法五使用HTTP头找到真正的原始IP 借助 SecurityTrails 这样的平台任何人都可以在海量的大数据中搜索自己的目标甚至可以通过比较 HTTP 标头找到原始服务器。 特别是当用户有一个非常特殊的服务器名称和软件名称时攻击者更容易找到你。 如果要搜索的数据很多如上所述攻击者可以在 Censys 上组合搜索参数。假设您正在与 1500 个 Web 服务器共享您的服务器 HTTP 标头所有这些服务器都发送相同的标头参数和值组合。而且您还使用新的 PHP 框架来发送唯一的 HTTP 标头例如X-Generated-Via: XYZ 框架目前约有 400 位网站管理员使用该框架。最终在三台服务器的交汇处通过人工操作即可找到IP整个过程仅需几秒。 例如Censys上用于匹配服务器头的搜索参数为80.http.get.headers.server:查找CloudFlare服务的网站的参数如下 80.http.get.headers.server:cloudflare 方法六利用网站返回的内容寻找真实的原IP 如果原服务器IP也返回网站内容可以在网上搜索很多相关资料。 浏览网站源代码以查找独特的代码片段。在 JavaScript 中使用具有访问权限或标识符参数的第三方服务例如 Google Analytics、reCAPTCHA是攻击者经常使用的一种方法。 以下是从 HackTheBox 网站获得的 Google Analytics 跟踪代码示例 ga(‘创建’,‘UA-93577176-1’,‘auto’); 80.http.get.body 可以使用参数通过body/source过滤Censys数据。不幸的是普通搜索字段有局限性。但是您可以在 Censys 请求研究访问权限这使您可以通过 Google BigQuery 进行更强大的查询。 Shodan 是一个类似于 Censys 的服务同样提供 http.html 搜索参数。 搜索示例https://www.shodan.io/search?queryhttp.html%3AUA-32023260-1 方法七使用外地主机解析域名 国内很多CDN厂商因为各种原因只做国内线国外线路可能几乎没有。这时候我们可能会使用外地主机直接访问真实IP。 方法八网站漏洞搜索 目标敏感文件泄露如phpinfo、GitHub信息泄露等探针XSS盲打、命令执行反向shell、SSRF等无论是社会工程还是其他手段目标网站获取CDN中的管理员账号在CDN的配置中可以找到网站的真实IP。 方法九网站邮件订阅搜索 RSS邮件订阅很多网站都有自己的sendmail会发邮件给我们。此时服务器的真实IP将包含在邮件的源代码中。 方法十用Zmap扫描全网 要找到xiaix.me网站的真实IP我们首先从apnic获取IP段然后使用Zmap的banner-grab扫描出开放80端口的主机进行banner抓包最后在Host中写入xiaix.me http请求。 方法十一F5 LTM解码方法 服务器使用F5 LTM进行负载均衡时也可以通过set-cookie关键字解码得到真实ip例如Set-Cookie: BIGipServerpool_8.29_8030487098378.24095.0000第一个小数部分的十进制数是487098378取出来然后转换成十六进制数1d08880a然后从后往前取出四位数字就是0a.88.08.1d最后再转换成十进制数10.136.8.29也是最后一个真实IP。 方法十二网页敏感信息 这条思路来源于Jacko favicon哈希值 根据网站图标哈希值搜索IP python2脚本 import mmh3 import requests response requests.get(https://example.com/favicon.ico) favicon response.content.encode(base64) hash mmh3.hash(favicon) print http.favicon.hash:str(hash)去fofa或者shodan上搜索该哈希值 查询格式 fofaicon_hashxxxshodanhttp.favicon.hash:xxx HTML源代码检索查找IP 根据网站页面HTML中特有的字符串去搜索引擎中搜索如目标页面中由HTML标签为title的字段比较特殊那么可以去FOFA中搜索 titlexxxxxxxxxxxxxxx搜索到的结果会显示IP访问该IP若能够正常访问则为真正IP如果打不开则为CDN或虚拟主机服务器 参考文章 Jacko CDN How to bypass the CDN to query the real IP of a website
http://www.hkea.cn/news/14355438/

相关文章:

  • 蜘蛛不抓取网站的原因网站建设网站管理
  • 做公司网站怎么做手机版自己做seo网站推广
  • 毕设做的网站可以用模板改吗网站底部版权信息格式
  • 网站项目开发网站制作软件是什么
  • 链接推广平台百度爱采购优化排名软件
  • 网站建设丨金手指排名哪些网站是单页应用
  • 四川省城乡住房与建设厅网站首页装修素材网站有哪些
  • 网站登录验证码显示不出来内部网站 建设方案
  • 有没有做网站的教程成都自动seo
  • 手工做的网站大学科研项目做网站
  • wordpress图片像素seo网站优化外包
  • 自己建网站做那个模块好北京包装设计公司
  • 网站建设尺寸规范树苗网站源码
  • 母婴网站建设初衷做网站网页版和手机版
  • 毕节建设局网站seo智能优化
  • 弹幕网站是什么技术做的在线免费网站建设平台
  • 网站前台模板下载小程序和h5的区别和优势
  • 找合伙人的网站做淘宝wordpress yii
  • 光谷软件园企业网站建设公司品牌词类的网站怎么做优化
  • 网站制作书籍推荐青岛网上房地产
  • 如何使用wordpress搭建网站湖南注册公司
  • 做网站应下哪个软件网站推荐几个免费的
  • 跟京东类似的网站wordpress后台增加图片广告位
  • 三品合一网站建设案例一起做网店官网
  • 网站要咋建立丽水网站推广公司
  • 东莞网站建设十大品牌郑州快速网站优化公司首选
  • 网站建设方案书 人员资金安排北京网站建设上石榴汇
  • js网站开发工具家具网站开发环境与工具
  • 网站建设技能直播网站做收入流水
  • 电子商务网站建设完整详细流程js网站变灰色代码