渗透测试(面试)如何获取一个网站的真实ip

news/2024/5/20 13:00:23/文章来源:https://blog.csdn.net/weixin_51387754/article/details/116196598

真实ip获取

为了保证网络的稳定和快速传输,网站服务商会在网络不同的位置设置节点服务器,通过CDN的全称是Content Delivery Network,即内容分发网络技术。将网络请求分发到最优的节点服务器上面。如果开启了CDN加速,就无法通过网站的域名信息获取真实的ip,要对目标的ip资源进行收集,就要绕过CDN查询到其真实的ip信息。

1、如何判断是否是cdn

首先我们拿到一个域名,比如baidu.com

  1. 使用不同主机ping域名判断是否的方式,看一下是否是多个ip
    http://ping.chinaz.com/baidu.com
    在这里插入图片描述

出现两个ip或两个ip以上,就明显是有cdn的

  1. nslookup域名解析
    在这里插入图片描述

2、如何绕过cdn获取真实ip

重点内容:
方法一邮箱信息
获取真实ip,正常在某个网站上注册时,人家都会发验证码给你的邮箱,进行邮箱注册。
我们点一下那个双层的向下箭头
显示邮件原文就出现真实ip了

方法二查询DNS历史记录
https://dnsdb.io/zh-cn/search?q=baidu.com
当然这里我们推荐这个,会比较准确
https://securitytrails.com/
https://x.threatbook.cn/

方法三查询子域名
为什么查询子域名,因为有些时候一些企业只在主域名挂了cdn,子域名却没有,所以可以从子域名先入手。
这里推荐layer在线子域名挖掘机

方法四网络空间搜索引擎
可以查询到原始ip
第一个fofa
第二个shodan
第三个钟馗之眼

方法五利用ssl证书获取真实ip
https://censys.io/
当然还有一些其他方法,比如phpinfo.php
还有一个是国内很多CDN厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,此时我们使用国外的主机直接访问可能就能获取到真实ip

方法六网站漏洞
利用网站存在的漏洞和信息泄露的敏感信息、文件(如:phpinfo文件、网站源码文件、Github泄露的信息等)获取真实的ip

方法七使用国外主机解析域名
部分国内的CDN加速服务商只对国内的线路做了CDN加速,但是国外的线路没有做加速,这样就可以通过国外的主机来探测真实的ip信息。
探测的方式有两种:利用已知的国外主机直接进行探测;利用公开的多地ping服务(多地ping服务有国外的探测节点),可以利用国外的探测节点返回的信息来判断真实的ip信息。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_777234.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站项目管理-如何做好需求分析(转)

前言 随着技术的不断发展和用户对网站功能性的需求不断提高,如今网站项目的设计已经不能再仅仅简单地利用静态Html文件来实现,与前几年网站设计由一两名网页设计师自由的创作相比,网站项目的设计和开发越来越像一个软件工程,也越来…

影响网站成败重要因素

因为自己早就有建站这个打算,所以也看过不少别人建的站。个人有点建站体会,觉着对增加网站访问量和对浏览者的印象 招募忠实访客有点作用。可能有点老套了,但绝对字字发自肺腑。 一、应该说是最重要的就是网站内容。看到别人写过很多相关文章…

MOSS 2007应用日记(21)——如何通过添加链接让子网站显示在主页

进入“网站目录”网站,点击“创建网站”,添加一个子网站在新建网站页面,输入网站的标题和URL,这里输入“test”下面的权限、导航保持默认。网站类别也不做任何选择。网站创建成功后,我们只能在网站地图里面看到相关的链…

Windows10中Tensorboard“无法访问此网站”解决办法

启动TensorBoard命令(如下),谷歌浏览器中输入http://handsomeboy:6006/无法访问TensorBoard tensorboard --logdir"./summary/"尝试关闭防火墙,修改文件夹的访问权限未果。 启动命令添加host选项,奇迹发…

html网页引导,网站引导功能实现

欢迎加入前端交流群背景:发布了新网站,需要引导用户操作或者发布了新功能需要展示给用户实现:借助driver.js 第三方类库实现demo:样式如下图实现方式:点击查看示例代码api介绍:1 const driver new Driver(…

云服务器 ECS 建站教程:搭建Joomla基础管理平台

搭建Joomla基础管理平台Joomla是一套知名的内容管理系统。Joomla是使用PHP语言加上Mysql数据开发的软件系统,Joomla的最新版本是3.x,这一版本实现了许多技术上的优化调整,是目前的稳定版本。 本文主要说明如何在阿里云ECS上搭建Joomla基础管理…

刷题网站

2019独角兽企业重金招聘Python工程师标准>>> 上周被老大叫去出一点面试题,周末在网上搜了半天才凑出来一份。 过程中,自已因为要做验证,又发现自已的基本能力真得是太鶸了。因为是搜面试,又看到挺多面试的建议。个人为…

[转]超越竞争对手:SEO一击必杀

为什么80%的码农都做不了架构师?>>> 所谓知己知彼,百战不殆,SEO也是如此。最近很多朋友跟我抱怨他们的遇到了瓶颈,该做的都做了,不见效果,不知道该怎么做了。在交流的过程中,我发现…

faq网站开源java_AnyQ首页、文档和下载 - 开源 FAQ 问答系统 - OSCHINA - 中文开源技术交流社区...

AnyQ(ANswer Your Questions)AnyQ(ANswer Your Questions) 开源项目主要包含面向FAQ集合的问答系统框架、文本语义匹配工具SimNet。问答系统框架采用了配置化、插件化的设计,各功能均通过插件形式加入,当前共开放了20种插件。开发者可以使用AnyQ系统快速…

java 根据星期得到日期_如何给女友解释为什么一到年底,部分网站就会出现日期混乱的现象?...

2019年最后一天,在家里看着跨年晚会,享受着这一年最后一天的闲暇时光,女朋友在旁边玩手机。看了一会之后她突然问我一些很奇怪的问题。于是我拿过他的手机,看到了下面这一幕:这是微信官方出的公众号管理的APP&#xff…

在SharePoint2007中创建站点一:相关服务的启动

在程序中打开“SharePoint3.0管理中心” 点击“SharePoint3.0管理中心”会弹出要求输入用户名和密码的对话框 输入用户名和密码(注意用户名需要是域名加上用户名),点击“确定” 在上图中可以看出,服务器场配置未完成,所…

视频网站视频缩略图显示

上传视频获得视频的某一帧的缩略图可由jsp或者php等实现&#xff0c;记录一下很简单的缩略图显示在页面&#xff0c;鼠标经过&#xff0c;播放按钮显示&#xff0c;和一般视频网站上一样。 html代码 <div class"left news_right"> <div> …

长尾词推广系统推荐乐云seo_做好这三点,你的SEO优化工作事半功倍

SEO优化是一个长期的工作&#xff0c;SEO优化的第一步&#xff0c;是要确定适当的关键词。如何确定适当的关键词?就需要SEOer对大量关键词进行分析研究&#xff0c;基础打好了&#xff0c;就一定会有更好的效果。做好SEO的策略&#xff1a;1、做好关键词的分类做SEO优化&#…

python自动化爬取app_松勤软件自动化测试-如何利用Python爬取网站数据?

这样就装载进一个cookie&#xff0c;用urlOpener去open登录以后就可以记住信息。3.断线重连如果只是做到上面的程度&#xff0c;不对open进行包装的话&#xff0c;只要网络状况有些起伏&#xff0c;就直接抛出异常&#xff0c;退出整个程序&#xff0c;是个很不好的程序。这个时…

xposed框架安全模式_安卓太极V6.4.0 免ROOTXposed框架(网站篇)

点击蓝字默默关注风&#xff0c;变换了它自由洒脱的方向&#xff0c;雪花&#xff0c;收起了它洁白轻盈的霓裳&#xff0c;梅花&#xff0c;绽放最后一缕暗香。河水就要破冰&#xff0c;草木就要萌芽&#xff0c;沉睡的大地就要苏醒&#xff0c;一声春雷&#xff0c;万物将蓬勃…

基于php美食网站的设计英文,50个以美食、餐饮为主题的欧美网站设计

50个以美食、餐饮为主题的欧美网站设计10月 14, 2015评论Sponsor人们对生活质量要求越来越高&#xff0c;饮食是其中主要一个方面&#xff0c;人们寻找美食不仅是在街道上查找&#xff0c;更多的是通过网络去Search&#xff0c;所以对于一家做餐饮、美食的店铺&#xff0c;拥有…

幽灵按钮html,什么是幽灵按钮?网站设计用户体验

2014年最大的趋势来临之前似乎没有任何预兆。而这一切都源自于几乎所有网站都存在的一个最细微的设计要素——按钮。幽灵按钮 – 这些透明、能点击的玩意随处可见&#xff0c;而且正在席卷网页设计界。谁曾想得到如此简单的按钮能够改变我们眼中的网页设计&#xff1f;什么是幽…

php 动态生成网站地图,DedeCMS网站地图动态生成方法

余斗以前做过《Dede织梦后台实现地图自动生成(带移动适配xml地图)》&#xff0c;不少读者看完之后咨询我&#xff0c;这样做出来的xml地图&#xff0c;每次更新完文章还要再更新xml地图&#xff0c;有没有可以直接实时生成的xml地图呢?余斗整理了一下&#xff0c;今天就给出De…

Web服务器 网站发布

Web服务器安装很简单&#xff0c;就是在Windows Server2008 R2的服务管理器中添加Web服务器角色&#xff0c;安装即可。安装完毕后&#xff0c;打开默认站点的网站&#xff1a;http://127.0.0.1&#xff0c;如下图所示&#xff0c;则表示安装正确。 因为Web服务器默认发布80端口…

ehcache springboot_SpringBoot入门建站全系列(十三)本地缓存的使用(Ehcache和caffeine的使用)

SpringBoot入门建站全系列&#xff08;十三&#xff09;本地缓存的使用(Ehcache和caffeine的使用)一、概述本地缓存&#xff0c;就是使用应用内使用本地内存将数据暂缓存储&#xff0c;一般数据库的查询如果不怎么改动&#xff0c;可以用本地缓存暂存。远程缓存&#xff0c;比如…