CDN
定义:
判断CDN
1、多地ping
站长工具
itdog
2、查询域名解析地址nslookup
如何绕过CDN
1、通过域名解析记录
https://viewdns.info
https://site.ip138.com
https://x.threatbook.cn
2、通过空间安全搜索引擎
fofa
https://fofa.info
IP:ip=""
域名
title title=""&&title="" 例:title="登录"
标题:body=""
在请求头中搜索:header=""
证书:cert="baidu.com"
十六进制转化为十进制搜索
查找备案信息:icp="备案信息"
天眼查、站长工具可以查找到备案记录
logo搜索网站图标哈希值,直接搜索ico
搜索精确到子域:host="edu.cn"
版本信息:server==""
shodan:主要用于主机发现
子域名
没有对子域名网站做CDN
异地ping
没有对国外的站点做CDN
邮件系统
使用漏洞后,在dnslog中生成一个域名,使用漏洞ping这个域名,可以获得目的主机的IP
标签:收集,title,--,ip,CDN,域名,搜索,https,网安 From: https://www.cnblogs.com/L-1906/p/17473391.html