信息收集
判断该域名是否存在cdn:去站长之家(https://ping.chinaz.com/)查询ip,如果查询出的ip数量大于一个的话,则说明该ip地址不是真实的服务器地址。
如果是2个或者3个,并且这几个地址是同一地区的不同运营商的话,则很有可能这几个地址是服务器的出口地址,该服务器在内网中,通过不同运营商NAT映射供互联网访问,同时采用几个不同的运营商可以负载均衡和热备份。如果是多个ip地址,并且这些ip地址分布在不同地区的话,则基本上可以断定就是采用了CDN了。
绕CDN
1.秃域名绕CDN(以前用CDN的时候有个习惯,只让WWW域名使用cdn,秃域名不适用)
2.查询子域名
3.邮件服务器
4.查看域名历史解析记录
5.国外访问
6.Censys查询SSL证书找到真实IP:利用“Censys网络空间搜索引擎”搜索网站的SSL证书及HASH,在https://crt.sh上查找目标网站SSL证书的HASH,然后再用Censys搜索该HASH即可得到真实IP地址。
7.通过fofa的title标签获取真实ip
https://blog.csdn.net/qq_36119192/article/details/89151336
域名的whois信息 站长之家(http://whois.chinaz.com/)
whois反查:可以根据查询出来的邮箱、注册人、公司、电话等进行反查,站长之家(http://whois.chinaz.com/reverse?host=REDACTEDFORPRIVACY&ddlSearchMode=2);
查子域名:Layer子域名爆破机(爆破),站长之家(https://tool.chinaz.com/subdomain),通过Google语法查询(site:baidu.com -www,site:指定站点,-:就是不包含这个)
DNS查询(ip查询):站长之家(https://tool.chinaz.com/dns/)
通过ping判断是windows还是Linux系统(Windows的TTL值都是一般是128,Linux则是64)(要看具体版本需要工具nmap)
通过 Nmap、御剑等查看服务器操作系统版本,web 中间件,看看是否存在已知的漏洞,比如 IIS,APACHE,NGINX 的解析漏洞,开发了那些端口
使用BugScaner,云悉指纹,WhatWeb对网站进行指纹识别(常见的CMS有:WordPress、Dedecms、Discuz、PhpWeb、PhpWind、Dvbbs、PhpCMS、ECShop、、SiteWeaver、AspCMS、帝国、Z-Blog等。)(知道cms,直接找cms的历史漏洞,比如(https://www.laomuji666.com/)指纹为WordPress)
通过 备案号(有的时候可泄露真实姓名),GitHub源码,社工,网盘搜索、钟馗之眼、天眼查、威胁情报、微步在线 等查询敏感信息
判断网站的脚本类型(php/jsp/asp/aspx可以根据网站URL来判断)
1:可以根据网站URL来判断
2:site:xxx filetype:php(site:xxx filetype:php)
3:可以根据Firefox的插件来判断(Wappalyzer)
4. 根据cookie值
5.响应包的server值
判断网站的数据库,根据nmap扫出来的端口判断(Mysql/Oracle/Accees/Mqlserver)
参考链接
https://blog.csdn.net/qq_44159028/article/details/115939664
https://blog.csdn.net/qq_36119192/article/details/84027438
whois:查域名是否被注册,域名所有人、域名注册商,公司,电话等
whois反查:通过一个已知域名的whois信息中的部分信息作为条件反过来查询与此条件相匹配的一系列其它域名列表情况
nmap:端口服务扫描,常见漏洞探测
dirsearch:目录信息扫描
whatwaf:waf检测识别
本文来自博客园,作者:lzstar-A2,转载请注明原文链接:https://www.cnblogs.com/lzstar/p/15399235.html
作 者:lzstar-A2
出 处:https://www.cnblogs.com/lzstar/
关于作者:一名java转安全的在校大学生
版权声明:本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接。
特此声明:所有评论和私信都会在第一时间回复。也欢迎园子的大大们指正错误,共同进步。或者直接私信我
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是作者坚持原创和持续写作的最大动力!
欢迎大家关注安全学习交流群菜鸟联盟(IThonest),如果您觉得文章对您有很大的帮助,您可以考虑赏博主一杯可乐以资鼓励,您的肯定将是我最大的动力。thx.
菜鸟联盟(IThonest),一个可能会有故事的qq群,欢迎大家来这里讨论,共同进步,不断学习才能不断进步。扫下面的二维码或者收藏下面的二维码关注吧(长按下面的二维码图片、并选择识别图中的二维码),个人QQ和微信的二维码也已给出,扫描下面👇的二维码一起来讨论吧!!!