成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

尋找網站真實IP手段大揭秘!

安全 黑客攻防 服務器運維
2018年,網絡安全事件頻發,我司通過對各安全事件的研究分析,發現很多攻擊手段都是通過脆弱的旁站和C段實現的,DDoS亦是如此,它可以導致服務器被占用資源甚至當機。

 2018年,網絡安全事件頻發,我司通過對各安全事件的研究分析,發現很多攻擊手段都是通過脆弱的旁站和C段實現的,DDoS亦是如此,它可以導致服務器被占用資源甚至當機。這些攻擊得以實施都是由于用戶web服務器的真實ip暴露出去了。

一、什么是CDN

首先,我們來認識下最尋常的真實ip隱藏的方法“CDN”。

內容分發網絡(content delivery network或content distribution network,縮寫作CDN)指一種通過互聯網互相連接的電腦網絡系統,利用最靠近每位用戶的服務器,更快、更可靠地將音樂、圖片、視頻、應用程序及其他文件發送給用戶,來提供高性能、可擴展性及低成本的網絡內容傳遞給用戶。

CDN節點會在多個地點,不同的網絡上擺放。這些節點之間會動態的互相傳輸內容,對用戶的下載行為最優化,并借此減少內容供應者所需要的帶寬成本,改善用戶的下載速度,提高系統的穩定性。國內常見的CDN有ChinanNet Center(網宿科技)、ChinaCache(阿里云)等,國外常見的有Akamai(阿卡邁)、Limelight Networks(簡稱LLNW)等;如下圖,國內外主流的CDN市場格局:

??

??

圖1

如圖:用戶先經由CDN節點,然后再訪問web服務器。

??

??

圖2

二、如何判斷ip是否是網站真實ip

1.Nslookup法

一般nslookup想要查的域名,若是有多個ip就是用了cdn,多半為假ip;如圖:

??

??

圖3

2.多地ping域名法

也可以從多個地點ping他們想要確認的域名,若返回的是不同的ip,那么服務器確定使用了cdn,返回的ip也不是服務器的真實ip;

常用的網址有以下:

??

??

圖4

??

??

圖5

3.“常識”判斷法

為什么叫“常識”判斷法呢?

①在反查網站ip時,如果此網站有1000多個不同域名,那么這個ip多半不是真實ip。常用的ip反查工具有站長工具、微步在線等等。微步在線支持同服域名查詢、子域名查詢、服務查詢、whois反查等,要注意的是,查詢部分信息有次數限制,需先注冊賬號。

如果一個asp或者asp.net網站返回的頭字段的server不是IIS、而是Nginx,那么多半是用了nginx反向代理,而不是真實ip。

如果ip定位是在常見cdn服務商的服務器上,那么是真實ip的可能性就微乎其微了。

三、如何尋找真實ip

1.子域名查找法

因為cdn和反向代理是需要成本的,有的網站只在比較常用的域名使用cdn或反向代理,有的時候一些測試子域名和新的子域名都沒來得及加入cdn和反向代理,所以有時候是通過查找子域名來查找網站的真實IP。下面介紹些常用的子域名查找的方法和工具:

①微步在線

上文提到的微步在線功能強大,只需輸入要查找的域名(如baidu.com),點擊子域名選項就可以查找它的子域名了,但是免費用戶每月只有5次免費查詢機會。如圖:

??

??

圖6

②Dnsdb查詢法

只需輸入baidu.com type:A就能收集百度的子域名和ip了。如圖:

??

??

圖7

③Google 搜索

Google site:baidu.com -www就能查看除www外的子域名,如圖:

??

??

圖8

④各種子域名掃描器

這里,主要為大家推薦子域名挖掘機和lijiejie的

??

??

圖9

子域名挖掘機僅需輸入域名即可基于字典挖掘它的子域名,如圖:

??

??

圖10

Subdomainbrute以windows為例,僅需打開cmd進入它所在的目錄輸入Python subdomainbrute.py baidu.com --full即可收集百度的子域名,如圖:

??

??

圖11

總結:收集子域名后嘗試以解析ip不在CDN上的ip解析主站,真實ip成功被獲取到。

2.ip歷史記錄解析查詢法

有的網站是后來才加入CDN的,所以只需查詢它的解析歷史即可獲取真實ip,這里我們就簡單介紹幾個網站:微步在線等等。

??

??

圖12

3.網站漏洞查找法

通過網站的信息泄露如phpinfo泄露,github信息泄露,命令執行等漏洞獲取真實ip。

4.網站訂閱郵件法

可以通過網站訂閱郵件的功能,讓網站給自己發郵件,查看郵件的源代碼即可獲取網站真實ip。

5.理想zmap法

首先從 apnic 網絡信息中心獲取ip段,然后使用Zmap的 banner-grab 對掃描出來 80 端口開放的主機進行banner抓取,最后在 http-req中的Host寫我們需要尋找的域名,然后確認是否有相應的服務器響應。

6.網絡空間引擎搜索法

常見的有以前的鐘馗之眼,shodan,fofa搜索。以fofa為例,只需輸入:title:“網站的title關鍵字”或者body:“網站的body特征”就可以找出fofa收錄的有這些關鍵字的ip域名,很多時候能獲取網站的真實ip。

??

??

圖13

7.F5 LTM解碼法

當服務器使用F5 LTM做負載均衡時,通過對set-cookie關鍵字的解碼真實ip也可被獲取,例如:Set-Cookie: BIGipServerpool_8.29_8030=487098378.24095.0000,先把第一小節的十進制數即487098378取出來,然后將其轉為十六進制數1d08880a,接著從后至前,以此取四位數出來,也就是0a.88.08.1d,最后依次把他們轉為十進制數10.136.8.29,也就是最后的真實ip。

通過以上的方法,被獲取到的ip可能是真實的ip、亦可能是真實ip的同c段ip,還需要要對其進行相關測試,如與域名的綁定測試等,最后才能確認它是不是最終ip。

所以,為了保護我們服務器,我們不好輕易暴露我們的真實ip,可以使用CDN、WAF等,在使用CDN的同時先確認ip歷史記錄中,是否存在你的真實ip,記得更換ip后再開啟CDN。若網站有訂閱郵件或發郵件的需求,可選擇獨立的服務器發取。子域名的ip記得隱匿,或者采取與主服務不同c段的服務器。

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2009-11-15 14:18:54

2020-08-26 14:44:05

CDNIP子域名

2014-04-30 17:23:45

2025-01-03 09:30:00

2011-06-24 17:16:05

網站優化黑帽

2011-08-18 10:15:19

云計算成本

2011-06-15 18:42:28

友情鏈接

2021-03-15 10:01:20

CDNIP黑客

2009-11-17 09:12:19

2009-05-28 10:12:04

2017-07-06 08:21:27

VSAN加密虛擬機

2017-08-24 09:19:20

分解技術揭秘

2016-02-29 16:54:10

OpenStack混合云應用軟件定義基礎設施

2017-07-05 16:43:52

VSAN加密虛擬化

2024-08-08 16:23:06

2014-06-24 09:13:07

2016-06-16 09:40:30

史上最嚴高考寶德服務器

2011-06-03 09:25:16

IP

2010-05-20 18:52:06

Eclipse使用SV

2010-08-23 09:45:54

Windows Azu云計算微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产黄 | 欧美天堂一区 | 狠狠av | 国产成人精品久久二区二区 | 成人黄色在线视频 | 久久精片 | 欧美影院| www.亚洲精品| 国产精品揄拍一区二区久久国内亚洲精 | h视频免费在线观看 | 亚洲一区二区网站 | 亚洲欧美日韩精品久久亚洲区 | 日韩一区二区三区在线视频 | 日韩欧美网 | 日韩av大片免费看 | 日韩欧美国产精品一区二区三区 | 男人的天堂亚洲 | 夜夜草| 国产精品久久久久久久久久久免费看 | 久久精品99国产精品 | 日韩一区二区久久 | 伊人中文字幕 | 亚洲精品一二三 | 在线一区二区三区 | 视频一区二区在线观看 | 97av视频在线| 久久性| 国产福利在线视频 | 国产精品色一区二区三区 | 一区二区久久 | 黄色在线免费观看 | 美女日批免费视频 | 亚洲一区二区三区在线观看免费 | 美国黄色毛片 | 日韩欧美一区在线 | 成人久久久 | 欧美视频1区 | 久久久91| 高清国产午夜精品久久久久久 | 久久久成人免费一区二区 | 国产精品无码专区在线观看 |