女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何繞過(guò)CDN獲取服務(wù)器真實(shí)IP地址呢

jf_Fo0qk3ln ? 來(lái)源:至察助安 ? 作者:FreeBuf.COM ? 2022-10-27 09:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

CDN(Content Delivery Network)內(nèi)容分發(fā)網(wǎng)絡(luò)。使用戶就近獲取所需內(nèi)容,降低網(wǎng)絡(luò)擁塞,提高響應(yīng)速度。

網(wǎng)絡(luò)空間搜索引

分析下網(wǎng)站關(guān)鍵元素信息

域名

ip

title

icp

logo

body

以佛法為例子,其它引擎用法看文章后面

"sechelper.com"
domain="sechelper.com"
cert="*.sechelper.com"
icon_hash="-614101761"
title="至察助安"
icp="津ICP備2022002336號(hào)"
js_md5="82ac3f14327a8b7ba49baa208d4eaa15"
body="至察助安"

使用以上搜索語(yǔ)法可以收集到更多域名和IP信息。還可以結(jié)合公司地理位置、云廠商、IDC機(jī)房等多種因素精準(zhǔn)搜索,例如:

asn="37963" && title="至察助安"
city="Beijing" && domain="sechelper.com"
asn="37963" && body="至察助安"

參考:

什么是 ASN?

Shodan

Shodan是世界上第一個(gè)互聯(lián)網(wǎng)連接設(shè)備搜索引擎。了解互聯(lián)網(wǎng)智能如何幫助您做出更好的決策。

ef9b1c4c-5590-11ed-a3b6-dac502259ad0.png

FOFA

FOFA 是白帽匯推出的一款網(wǎng)絡(luò)空間搜索引擎,它通過(guò)進(jìn)行網(wǎng)絡(luò)空間測(cè)繪,能夠幫助研究人員或者企業(yè)迅速進(jìn)行網(wǎng)絡(luò)資產(chǎn)匹配,例如進(jìn)行漏洞影響范圍分析、應(yīng)用分布統(tǒng)計(jì)、應(yīng)用流行度排名統(tǒng)計(jì)等。

efbcf510-5590-11ed-a3b6-dac502259ad0.png

搜索實(shí)例

efd4519c-5590-11ed-a3b6-dac502259ad0.pngefe32eba-5590-11ed-a3b6-dac502259ad0.png

鐘馗之眼

ZoomEye 支持對(duì)公網(wǎng)開(kāi)放的 IPv4、IPv6 及域名地址庫(kù)進(jìn)行多個(gè)端口服務(wù)或協(xié)議的探測(cè),并整理收集相關(guān)返回 banner 數(shù)據(jù)提供搜索匹配。

ZoomEye 線上采用“覆蓋式”更新模式:比如第一次掃描 IP 8.8.8.8 開(kāi)放了 80 端口,第二次掃描 8.8.8.8 的 80 端口時(shí),如果端口還存活,那么會(huì)用第二次掃描的結(jié)果覆蓋更新第一次的掃描結(jié)果;如果第二次掃描時(shí)候 80 端口已經(jīng)關(guān)閉,服務(wù)不存在,那么第一次掃描的結(jié)果不會(huì)被更新,時(shí)間節(jié)點(diǎn)也不會(huì)被更新。

搜索

用戶在搜索輸入框里輸入對(duì)應(yīng)關(guān)鍵字符串、語(yǔ)法詞(也稱為“過(guò)濾器”)及相關(guān)運(yùn)算符進(jìn)行檢索。用戶輸入的關(guān)鍵字符串不區(qū)分大小寫(xiě),在做全詞匹配比如字符串里存在空格等字符時(shí)請(qǐng)使用引號(hào)閉合詞組。輸入的字符串通過(guò) ZoomEye 搜索引擎分詞系統(tǒng)進(jìn)行分詞匹配,分詞規(guī)則可使用搜索結(jié)果頁(yè)面里“分詞”功能幫助測(cè)試?yán)斫狻?br />
輸入語(yǔ)法詞(也稱為“過(guò)濾器”)后,搜索框提供了智能搜索提示:比如輸入“思科”或者“Cisco”在搜索框下拉欄里會(huì)顯示相關(guān)的 app 語(yǔ)法,選中后按“回車”即可進(jìn)行檢索。對(duì)于更多的組件指紋可以訪問(wèn)頂欄里的"導(dǎo)航"頁(yè)面獲取。

邏輯運(yùn)算

efee9796-5590-11ed-a3b6-dac502259ad0.png

地理位置

(注:中國(guó)地區(qū)資產(chǎn)只對(duì)中國(guó)IP及手機(jī)號(hào)碼認(rèn)證用戶開(kāi)放)

f00ac6aa-5590-11ed-a3b6-dac502259ad0.png

** 證書(shū)搜索**

f01e0a08-5590-11ed-a3b6-dac502259ad0.png

** IP及域名信息相關(guān)搜索**

f02ea5de-5590-11ed-a3b6-dac502259ad0.png

指紋相關(guān)搜索

f048c41e-5590-11ed-a3b6-dac502259ad0.png

時(shí)間節(jié)點(diǎn)區(qū)間搜索

f08fea1a-5590-11ed-a3b6-dac502259ad0.png

Jarm

Jarm是一個(gè)活動(dòng)的傳輸層安全性(TLS)服務(wù)器指紋識(shí)別工具,

f0c468b2-5590-11ed-a3b6-dac502259ad0.png

Dig

f0cda76a-5590-11ed-a3b6-dac502259ad0.png

Iconhash

f0dacea4-5590-11ed-a3b6-dac502259ad0.png

Filehash

f0e36e06-5590-11ed-a3b6-dac502259ad0.png

Censys

Censys幫助組織、個(gè)人和研究人員發(fā)現(xiàn)并監(jiān)控互聯(lián)網(wǎng)上的每臺(tái)服務(wù)器,以減少暴露并提高安全性。

f0edda26-5590-11ed-a3b6-dac502259ad0.jpg

異地PING

站長(zhǎng)之家 - 站長(zhǎng)工具

f0fb0836-5590-11ed-a3b6-dac502259ad0.jpg

國(guó)外 - check-host

f113687c-5590-11ed-a3b6-dac502259ad0.jpg

郵件頭

大型公司郵件服務(wù)可能是自建的,從服務(wù)器內(nèi)發(fā)出的郵件頭會(huì)帶著IP,這個(gè)極有可能是目標(biāo)真實(shí)IP地址。foxmail導(dǎo)出郵件使用編輯器打開(kāi),可以看到一下內(nèi)容。

f126865a-5590-11ed-a3b6-dac502259ad0.jpg

Received: from wfbtxcdk.outbound-mail.sendgrid.net (unknown [159.183.172.209])
by mail-m121165.qiye.163.com (HMail) with ESMTP id BF0061E95EC
for ; Thu,  8 Sep 2022 08:41:53 +0800 (CST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=censys.io;
h=content-typesubject:fromcc;
...

郵箱頭查看真實(shí)IP,確定不是使用的第三方郵箱再看,否則就是浪費(fèi)時(shí)間,使用nslookup查詢mx記錄

$ nslookup 
> set q=mx
> sechelper.com
Server:    127.0.0.53
Address:  127.0.0.53#53


Non-authoritative answer:
sechelper.com  mail exchanger = 10 mx.ym.163.com.
...

域傳送漏洞

DNS協(xié)議支持使用axfr類型的記錄進(jìn)行區(qū)域傳送,用來(lái)解決主從同步的問(wèn)題。如果管理員在配置DNS服務(wù)器的時(shí)候沒(méi)有限制允許獲取記錄的來(lái)源,將會(huì)導(dǎo)致DNS域傳送漏洞。

*注意:*DNS配置錯(cuò)誤才會(huì)出現(xiàn)域傳送漏洞,打點(diǎn)時(shí)可以使用腳本批量探測(cè)。

vulab@sechelper:~$ nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 192.168.111.133
Starting Nmap 7.80 ( https://nmap.org ) at 2022-09-14 03:45 UTC
Nmap scan report for 192.168.111.133
Host is up (0.00044s latency).


PORT   STATE SERVICE
53/tcp open  domain
| dns-zone-transfer: 
| vulhub.org.         SOA    ns.vulhub.org. sa.vulhub.org.
| vulhub.org.         NS     ns1.vulhub.org.
| vulhub.org.         NS     ns2.vulhub.org.
| admin.vulhub.org.   A      10.1.1.4
| cdn.vulhub.org.     A      10.1.1.3
| git.vulhub.org.     A      10.1.1.4
| ns1.vulhub.org.     A      10.0.0.1
| ns2.vulhub.org.     A      10.0.0.2
| sa.vulhub.org.      A      10.1.1.2
| static.vulhub.org.  CNAME  www.vulhub.org.
| wap.vulhub.org.     CNAME  www.vulhub.org.
| www.vulhub.org.     A      10.1.1.1
|_vulhub.org.         SOA    ns.vulhub.org. sa.vulhub.org.


Nmap done: 1 IP address (1 host up) scanned in 17.17 seconds

參考:

域傳送漏洞淺析(https://www.freebuf.com/vuls/275451.html)

vulhub(https://github.com/vulhub/vulhub/tree/master/dns/dns-zone-transfer)

域名解析歷史記錄

域名歷史解析記錄,可以繼續(xù)使用查出的IP地址反查域名,能夠獲取更多信息。

viewdns(https://viewdns.info/iphistory/)

f13d9eb2-5590-11ed-a3b6-dac502259ad0.jpg

dnsdb

securitytrails

virustotal

netcraft






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9784

    瀏覽量

    87857
  • IDC
    IDC
    +關(guān)注

    關(guān)注

    4

    文章

    408

    瀏覽量

    37642
  • CDN
    CDN
    +關(guān)注

    關(guān)注

    0

    文章

    328

    瀏覽量

    29657

原文標(biāo)題:繞過(guò)CDN獲取服務(wù)器真實(shí)IP地址

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    美國(guó)多ip服務(wù)器租用配置步驟

    美國(guó)多IP服務(wù)器租用是一種提供多個(gè)獨(dú)立IP地址服務(wù)器租賃服務(wù),主要用于站群建設(shè)和SEO優(yōu)化。以
    的頭像 發(fā)表于 02-08 17:12 ?490次閱讀

    國(guó)外多ip服務(wù)器核心優(yōu)勢(shì)

    國(guó)外多IP服務(wù)器是指配備有多個(gè)獨(dú)立IP地址服務(wù)器,這些服務(wù)器通常位于國(guó)外。主機(jī)推薦小編為您整理
    的頭像 發(fā)表于 01-08 09:55 ?411次閱讀

    如何在Linux系統(tǒng)上設(shè)置站群服務(wù)器IP地址

    在Linux系統(tǒng)上設(shè)置站群服務(wù)器IP地址,可以通過(guò)以下步驟進(jìn)行,主機(jī)推薦小編為您整理發(fā)布如何在Linux系統(tǒng)上設(shè)置站群服務(wù)器IP
    的頭像 發(fā)表于 12-11 10:05 ?496次閱讀

    android如何獲取本機(jī)ip地址ip歸屬地

    # 前言 # 本篇文章主要介紹android如何獲取本機(jī)ip地址ip歸屬地。 ? # 定義 # ip
    的頭像 發(fā)表于 11-20 11:57 ?883次閱讀

    恒訊科技分析:香港服務(wù)器centos修改ip地址的方法有哪些?

    =新的子網(wǎng)掩碼4、修改網(wǎng)關(guān):如果需要修改網(wǎng)關(guān),找到并修改GATEWAY行,將其值更改為新的網(wǎng)關(guān)IP地址。GATEWAY=新的網(wǎng)關(guān)地址5、修改DNS:如果需要修改DNS服務(wù)器,找到并修改
    的頭像 發(fā)表于 10-23 15:08 ?577次閱讀
    恒訊科技分析:香港<b class='flag-5'>服務(wù)器</b>centos修改<b class='flag-5'>ip</b><b class='flag-5'>地址</b>的方法有哪些?

    香港站群服務(wù)器ip怎么樣?

    香港站群服務(wù)器IP是指在香港地區(qū)部署的服務(wù)器,這些服務(wù)器具有多個(gè)獨(dú)立的IP地址,用于托管和管理
    的頭像 發(fā)表于 10-09 09:57 ?376次閱讀

    如何通過(guò)內(nèi)網(wǎng)IP安全訪問(wèn)云服務(wù)器

    要通過(guò)內(nèi)網(wǎng)IP安全訪問(wèn)云服務(wù)器,您需要考慮以下幾個(gè)步驟: 1、獲取內(nèi)網(wǎng)IP地址:首先,您需要確定云服務(wù)器
    的頭像 發(fā)表于 09-23 13:36 ?1095次閱讀

    必知!如何有效保護(hù)你的IP地址

    地址是一種通過(guò)加密和隧道技術(shù)在公共網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的方法。當(dāng)你連接到服務(wù)器時(shí),你的真實(shí)IP地址會(huì)被隱藏,取而代之的是
    的頭像 發(fā)表于 09-07 11:16 ?880次閱讀

    國(guó)外服務(wù)器獨(dú)立ip的好處

    國(guó)外服務(wù)器提供獨(dú)立IP服務(wù),這為網(wǎng)站運(yùn)營(yíng)者、企業(yè)用戶以及個(gè)體戶提供了諸多便利。獨(dú)立IP即一個(gè)獨(dú)一無(wú)二的IP
    的頭像 發(fā)表于 08-29 11:26 ?487次閱讀

    美國(guó)服務(wù)器ip地址和端口指的是什么?

    美國(guó)服務(wù)器IP地址和端口是指定位服務(wù)器并進(jìn)行通信的關(guān)鍵網(wǎng)絡(luò)信息。Rak小編為您整理發(fā)布美國(guó)服務(wù)器ip
    的頭像 發(fā)表于 08-28 14:00 ?1129次閱讀

    哪些關(guān)鍵點(diǎn)在使用動(dòng)態(tài)IP作為服務(wù)器地址時(shí)需要考慮?

    在考慮使用動(dòng)態(tài)IP作為服務(wù)器地址時(shí),有幾個(gè)關(guān)鍵點(diǎn)需要考量,同時(shí)也有一些實(shí)戰(zhàn)策略可以幫助優(yōu)化網(wǎng)絡(luò)性能和SEO。 一、考量因素: IP地址變化:
    的頭像 發(fā)表于 08-23 10:58 ?517次閱讀

    raksmart站群服務(wù)器IP配置要求

    RakSmart是一家提供多種服務(wù)器解決方案的服務(wù)商,其中包括針對(duì)站群服務(wù)的多IP服務(wù)器。這類服務(wù)器
    的頭像 發(fā)表于 08-21 09:40 ?464次閱讀

    服務(wù)器集群中 IP 地址管理混亂

    服務(wù)器集群為各種關(guān)鍵業(yè)務(wù)提供強(qiáng)大的計(jì)算和存儲(chǔ)能力。但如果服務(wù)器集群的 IP 地址管理混亂會(huì)給服務(wù)的部署和維護(hù)帶來(lái)影響。
    的頭像 發(fā)表于 08-01 14:45 ?520次閱讀

    東京裸機(jī)云多IP服務(wù)器全面分析

    東京裸機(jī)云多IP服務(wù)器是一種提供多IP地址分配和高性能網(wǎng)絡(luò)服務(wù)的云計(jì)算解決方案,廣泛應(yīng)用于需要多IP
    的頭像 發(fā)表于 07-22 09:49 ?598次閱讀
    主站蜘蛛池模板: 历史| 巴中市| 临武县| 从化市| 永仁县| 巧家县| 上蔡县| 黑山县| 行唐县| 辉县市| 克山县| 七台河市| 金阳县| 泉州市| 华阴市| 梁山县| 苗栗县| 康定县| 深州市| 周口市| 双峰县| 邵阳市| 班玛县| 吴桥县| 文成县| 江口县| 维西| 双城市| 汉阴县| 体育| 平谷区| 新晃| 盐山县| 邵东县| 寻乌县| 敖汉旗| 新巴尔虎右旗| 柏乡县| 香港| 松阳县| 扶沟县|