首页 > 其他分享 >08信息打点-系统篇&端口扫描&CDN 服务&负载均衡&WAF 防火墙

08信息打点-系统篇&端口扫描&CDN 服务&负载均衡&WAF 防火墙

时间:2023-12-21 15:02:58浏览次数:39  
标签:网段 端口扫描 WAF CDN 171.40 78.83 https IP com

一、获取网络信息-服务厂商&网络架构
1、每个不同的厂商都有不同的防护策略,获取到厂商信息可以第一时间知道目标服务器的防护情况

2、理解外网和内网

外网,出口IP:171.40.78.83

内网:192.168.1.1 WEB

内网192.168.1.1可以直接访问外网,外网出口(交换机)做一个映射反向代理,web流量给到171.40.78.83;

外网不能直接访问到内网;

作为安全测试:

如果探针不到信息情况下,是因为网站的真实内容是部署在内网上的

 

【例1】:

www.123.com  查询到出口IP是171.40.78.83

服务器部署在内网的192.168.1.3,外网出口映射到内网192.168.1.3,外网访问这个网站时,web流量给到出口ip171.40.78.83

用工具扫这个网站的话,就会扫不到或误报

 

3、收集同一网段下的其它资源信息

比如:

目标:171.40.78.83

网段:171.40.78.1-255

可以收集该网段下WEB应用、FTP、SSH 、redis 、各种服务的信息

已取得171.40.78.99的服务器信息,与171.40.78.83处于同一网段,就可以进行内网攻击安全测试手段

 

二、服务信息获取-协议应用&内网资产
1、协议应用(扫端口)

渗透测试常见开放端口及利用:https://www.cnblogs.com/iAmSoScArEd/p/10564262.html

端口扫描工具:Nmap、Masscan(推荐使用,扫描速度快)

Kali上自带Nmap、Masscan、lbd等工具

示例:nmap www.xiaodi8.com -Pn --osscan-limit -sV ​  #扫描端口、服务器等信息

           masscan -p1-65535 47.75.212.155    #扫描这个地址下的所有端口

           masscan -p80,21,3306,8888,8080 47.75.212.0/24   #扫描某网段下指定端口

 

2、旁注
同服务器下面的不同WEB应用查询技术

如:同一服务器171.40.78.83下有多个网站,www.123.com、www.456.com、www.999.com

目标www.123.com 没有什么安全测试头绪时候,用旁注查询到该IP下还有其它域名456,999

旁注查询网站:
https://chapangzhan.com/
https://www.webscan.cc/
http://stool.chinaz.com/same
https://c.webscan.cc/


3、C段
同网段下面的不同服务器IP下的WEB应用查询技术

171.40.78.83下www.123.com或者其他应用都没有安全测试头绪的时候

就可以查171.40.78.1-255所有网段下所涉及的所有协议服务

C段在线查询:https://c.webscan.cc/


kali 查询C段:

①查询C同一网段的下部署有网站的IP地址:masscan -p80,21,3306,8888,8080 47.75.212.0/24
②直接用查询到的IP访问,或者用IP反查,查询到该网站域名;

IP反查工具:https://dns.aizhan.com/
③进行同一网段的内网渗透;


三、阻碍信息获取-CDN&WAF&负载&防火墙

1、CDN服务

网站开通了CDN服务(访问加速),在什么地区访问就提供什么地区节点,安全测试时相当于对节点进行测试(非真实IP)

CDN服务识别:

①超级 ping:www.ping.chinaz.com,在全国各地对这个地址进行访问,
②https://www.itdog.cn/ping/

 

2、WAF - Web 应用防护系统

WAF产品识别方法:

①看图识WAF - 常见WAF拦截页面:https://www.cnblogs.com/charon1937/p/13799467.html
②脚本识别工具:https://github.com/EnableSecurity/wafw00f(可识别一些常见产品)

③利用kali的wafw00f工具识别:

 

​3、负载均衡

负载均衡,广域网负载均衡,应用层负载均衡
识别网站是否使用负载均衡:

kali自带识别工具lbd:lbd www.xiaodi8.com

 

4、防火墙

防火墙与内网渗透关系比较大

协议的入站/出站规则,对端口扫描有限制

 nmap可以识别默认的防火墙

 



标签:网段,端口扫描,WAF,CDN,171.40,78.83,https,IP,com
From: https://www.cnblogs.com/chenhongl/p/17916315.html

相关文章

  • ReplaceGoogleCDN替换打不开的网页资源
    插件安装地址:ChromeFirefoxEdge背景在日常的网络浏览中,我们经常访问各种网站,其中包括大量使用了GoogleCDN(ContentDeliveryNetwork)的网页。虽然GoogleCDN在提供稳定、高效的内容分发方面表现出色,但在某些情况下,由于网络限制或其他原因,我们可能会遇到加载缓慢或无法访......
  • fastapi-cdn-host发布了 -- FastAPI接口文档/docs页面空白的问题,现在很好解决了~
    代码地址:https://github.com/waketzheng/fastapi-cdn-host如何安装:pipinstallfastapi-cdn-host使用方法:fromfastapiimportFastAPIfromfastapi_cdn_hostimportmonkey_patch_for_docs_uiapp=FastAPI()monkey_patch_for_docs_ui(app)#增加这行就能解决/docs页面空......
  • 05 基础入门——资产架构&端口&应用&WAF&站库分离&负载均衡
    一、资产架构1、网站配置(1)目录型网站安全bbs.xiaodi8.com  dz论坛      #该域名下有一套网站程序,dz论坛bbs.xiaodi8.com/blog wp程序  #该域名的某个目录下也配置了一套网站程序总结:一个网站,两个程序,其中任何一个程序出现漏洞,都可以进入安全测试(同一服务器......
  • 免费app签名分发平台应用cdn分发平台为什么会免费?
    近年来,随着移动应用的迅速发展,免费app签名分发平台和应用CDN分发平台日益受到开发者和用户的关注。今天可爱多跟大家分享一下这些平台的商业模式,探讨其利润点、营销点以及所采取的优势。一、商业模式分析:广告收入:免费app签名分发平台和应用CDN分发平台主要通过展示广告来获取收入。......
  • 用了阿里云的CDN全站加速,后台登录不了
    fastadmin框架,用了阿里云的CDN全站加速,后台登录不进去了,输入用户名密码,提示登录成功,然后就跳出请登录的页面,接着又跳转到你已经登录的页面,就这样不断重复跳,因为不断跳,调试模式也没办法看。loginip_check也已经设置成了false,cdn设置了php文件不缓存。请问一下是哪里出了问题,该怎么......
  • 记录--Vue使用CDN引入,响应式失效?
    这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助背景最近心血来潮,想要在本地开发时,也用CDN的方式引入Vue,想着既然通过CDN引入了,那么在项目中就没必要再importVue,然后把项目中引入Vue的地方都删掉,结果改完后,界面看似正常运行,但数据变更后,界面没有重新渲染。......
  • 见证雷池成为 GitHub 全球第一的 WAF 项目
    雷池(SafeLine)是长亭科技耗时近10年打造的WAF,由长亭独创的智能语义分析算法驱动。雷池与开源社区早在2016年,长亭就开源了雷池的语义分析算法自动机引擎,后续又陆续开源了雷池相关风控插件的和引擎通信协议。雷池的商业版本自发布以后就受到各大咨询机构和诸多头部企业的认......
  • 见证雷池成为 GitHub 全球第一的 WAF 项目 ,(转自雷池微信公众号)
    见证雷池成为GitHub全球第一的WAF项目原创雷池开发者团队[CTStack安全社区](javascript:void(0)......
  • Log4j一些WAF绕过技巧
    0x00前言CVE-2021-44228log4j:2.0<=Apachelog4j<=2.14.1patchedof Javaversion:6u211+, 7u201+,8u191+, 11.0.1+基本Payload:${jndi:ldap://dnslog.cn/a}0x02绕过2.1系统环境变量${${env:ENV_NAME:-j}ndi${env:ENV_NAME:-:}${env:ENV_NAME:-l}dap${env:ENV_NAME:......
  • cdn
    1、CDN工作打开某个网站的时候,浏览器发送网址到相应的DNS服务器进行解析,解析出对应的IP地址返回给浏览器,让它去IP地址的服务器上获取相应的网站文件。当给一个域名开通了CDN,要先给域名的DNS解析设置的后台添加一条CDN专用的解析记录,这条解析记录会让域名被解析之后,指向一个CDN......