網(wǎng)站功防教程鄭州網(wǎng)站建設價格
關注這個專欄的其他相關筆記:[Web 安全] Web 安全攻防 - 學習手冊-CSDN博客
0x01:通過 DNS 服務獲取域名對應 IP
DNS 即域名系統(tǒng),用于將域名與 IP 地址相互映射,方便用戶訪問互聯(lián)網(wǎng)。對于域名到 IP 的轉(zhuǎn)換過程則可以參考下面這篇文章:
域名 To IP:DNS域名詳細解析過程(最全面,看這一篇就夠)_dns解析-CSDN博客
0x0101:Ping
PING(Packet Internet Groper,因特網(wǎng)包探索器),是一個工作在 TCP/IP 網(wǎng)絡協(xié)議應用層的一個協(xié)議。可以用來檢測網(wǎng)絡是否暢通。
通過 ping + 目標域名,我們可以查看目標的真實 IP(如果對方?jīng)]有使用 CDN 的話):
0x0102:nslookup
nslookup 只要用于查詢域名系統(tǒng)(DNS)服務器以獲取主機名或 IP 地址的相關信息。它可以幫助用戶通過域名查找 IP 地址,或者通過 IP 地址查找域名。此外,nslookup 還可以用于查詢不同類型的 DNS 記錄,例如 MX 記錄、TXT 記錄等。
-
查詢域名對應的 IP:nslookup baidu.com
-
查看指定的 DNS 記錄:nslookup -type=”TXT” baidu.com
上面的非權威應答,指的是從本地的換從中獲取的,并不是從官方的服務器查詢獲取到的。
0x02:獲取 IP 歸屬信息
通過 IP 歸屬信息的查詢,我們可以知道此 IP 對應的服務器的運營商是誰,或者服務器的位置在哪里。
獲取 IP 歸屬信息 — 在線工具
CNNIC IP 地址注冊信息查詢系統(tǒng)
iP 地址查詢–手機號碼查詢歸屬地
0x03:繞過 CDN 獲取目標 IP
CDN(Content Delivery Network 內(nèi)容分發(fā)網(wǎng)絡),它的作用是減輕服務器的負載。假設有一臺服務器,有很多人需要同時訪問它,那么它的帶寬是遭不住那么多人同時訪問的,就會導致,網(wǎng)站奔潰,或者加載速度奇慢。那么利用 CDN,它可以將網(wǎng)站上的一些靜態(tài)資源,放在其他的服務器上,全世界各地的人訪問那個網(wǎng)站的時候,就會訪問就近的一臺服務器,這樣主服務器就不用被那么多人同時糟踐了,用戶也能獲得及時高效的服務。
常見的 CDN 服務商:
-
國際:CloudFlare、CloudFront ……
-
國內(nèi):帝聯(lián)、藍訊、網(wǎng)宿、七牛云、騰訊、百度、阿里云 ……
0x0301:超級 ping
用部署在全國各地的節(jié)點對目標發(fā)起訪問。此方法可以探測目標是否使用了 CDN 技術,如果返回了多個 IP 則必使用了 CDN,并且,因為是全球各地的節(jié)點,如果有一個地區(qū)離目標真實服務器很近,那么就有可能探測出目標真實的 IP。
超級 Ping — 在線工具
多個地點 Ping 服務器,網(wǎng)站測速 – 站長工具
0x0302:歷史 DNS 解析
有些網(wǎng)站并不是上線第一天就使用 CDN 的,而是當慢慢做大后,發(fā)現(xiàn)單個服務器無法滿足負載的時候開通的 CDN 服務。那么如果我們能獲得當前域名很早以前解析的 IP 地址,就有可能直接獲取目標的真實 IP。
歷史 DNS 解析 — 在線工具
DNS History
全球 CDN 服務商查詢專業(yè)精準的 IP 庫服務商IPIP
0x0303:通過子域名查詢 IP
主站用了 CDN,但是子域名并沒有使用 CDN。如果恰好,子站又和主站在同一臺服務器上,那我們就可以通過獲取子域名的 IP,間接的得到主域名的 IP 地址。
0x0304:國外主機解析
CDN 會根據(jù)地理位置找到最近的一臺服務器為用戶提供服務,但是如果我們使用國外的主機訪問目標網(wǎng)站,如果又恰好,這個 CDN 只支持或者目標僅開通了國內(nèi)的 CDN。那么我們就可以通過國外的主機,直接獲取目標的真實 IP。
國外主機解析 — 在線工具
Website Speed Test | Pingdom Tools
WebPageTest – Website Performance and Optimization Test
Website uptime monitoring service, check is site down – Host-tracker
0x0305:其他思路
比如郵件服務,有的公司發(fā)送的郵件是使用自己的真實服務器發(fā)送的,我們通過抓包,可以找到該郵件是從哪個服務器發(fā)出的,進而獲取目標服務器的真實 IP。
比如 SSL 證書(有的廠商不是綁定域名而是直接綁定 IP),手機 APP 抓包,網(wǎng)絡空間搜索引擎等。
0x04:參考鏈接
https://www.zhihu.com/question/36514327/answer/1604554133
https://www.zhihu.com/question/36514327/answer/1604554133