首页 > 其他分享 >信息收集(网络安全)

信息收集(网络安全)

时间:2024-03-21 23:02:20浏览次数:33  
标签:网络安全 收集 网站 IP CDN 信息 查询 域名

渗透测试的本质就是信息收集,获取目标服务器的IP地址、端口信息、版本信息....从而达到目的,在攻防渗透中,信息收集是非常重要的一步,通过信息收集可以了解渗透目标的网络架构,描述出相

关的网络拓扑,从而缩小攻击范围。只有将目标的相关信息收集完整,才可以对攻击目标开启的主机及主机安装运行的应用针对性地进行有效攻击。

真实IP获取

真实IP(Internet Protocol)指的是一个网络设备在互联网上被分配到的唯一标识地址。通过真实IP,可以唯一地识别一个网络设备在互联网上的位置。真实IP通常由互联网服务提供商(ISP)分配给用户,在用户使用互联网时会被暴露出来,用于数据传输和通信。

为什么要找到真实IP:只有找到真实的IP我们才可以访问这个IP的C段和端口(要通过扫描工具或搜索引擎),方便进一步渗透,但是有些网站挂了CDN,我们必须绕过CDN才能获取真实IP。

该如何判断有哪些网站是否有CDN存在:

要判断一个网站是否有CDN存在,可以使用以下方法:

1. IP地址查询:使用IP查询工具(小蓝本,站长之家,企查查.....),例如ip138.com,输入网站域名,查看返回的IP地址。如果网站IP地址与常见的CDN提供商(如Akamai、Cloudflare、Fastly等)的IP地址相匹配,那么可以推测该网站使用了CDN。

2. 域名解析查询:使用“nslookup”或“dig”命令来查询网站域名的所有解析记录。如果返回的解析记录中包含常见CDN提供商的域名,那么可以推测该网站使用了CDN。

3. HTTP响应头查询:使用浏览器开发者工具或在线工具(如httpstatus.io)发送一个HTTP请求到网站,查看返回的响应头信息。如果响应头中包含类似于"Server: cloudflare"、"Server: AkamaiGHost"等CDN提供商的信息,那么可以推测该网站使用了CDN。

如何绕过CDN获取真实IP

  1. 先查询子域名,由于CDN加速需要支付一定的费用,很多网站只对主站做了CDN加速,子域名没有做CDN加速,子域名和主站很有可能在同一个服务器或者同一个C段中。先收集子域名的信息,查询子域名的IP地址来辅助判断主站的IP信息。
  2. 历史DNS解析记录

  通过查询DNS于IP绑定的历史记录就有可能发现之前的真实IP信息,一般通过第三方服务网站进行查询,常用的第三方服务网站有

DNSdb:https://dnsdb.io/zh-cn/

微步在线:微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

    3.也可以通过国外主机去解析域名

   4.还可以通过网站自身漏洞解析

  5.还可以通过邮件接收的方式获取到ip信息

旁站信息收集(通过一个网站获取不止一个网页,去收集目标服务器的信息)

  1. 可以通过搜索引擎
  2. 可以通过站长工具、网络空间搜索引擎(fofa)

标签:网络安全,收集,网站,IP,CDN,信息,查询,域名
From: https://blog.csdn.net/2301_76733606/article/details/136824952

相关文章

  • 基于javaswing的学生信息管理系统
    (解析+源码)基于JAVASwing+MySQL实现学生信息管理系统(增、删、改、查)数据库/文件存储_学生信息管理系统实现增删改查-CSDN博客 Nosuitabledriverfoundforjdbc:mysql:建表之后登录报错 原因是没有mysql的jar包 在项目右键buildpath 选择configureBulidpath ......
  • vue入门小案例(表单收集单页面)
    实例在Vue中创建一个表单收集页面,可以使用v-model来实现双向数据绑定,以便收集和处理用户输入的数据。以下是一个简单的示例,包含文本输入、选择框和单选按钮的表单页面<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metaname="viewport"conten......
  • 毕业设计3257 基于微信小程序的校园招聘信息管理系统的设计与实现【源代码+文档+调试+
    摘要本文介绍了一个基于微信小程序的校园招聘信息管理系统的设计与实现。该系统旨在为学生和企业提供一个便捷、高效的招聘信息交流平台。服务器端负责数据管理,包括用户、简历、岗位、应聘信息和论坛帖子的管理;学生和企业客户端则提供注册登录、信息浏览、搜索、发布、管理......
  • 信息安全技术第2章——密码技术
    2.1密码学基础2.1.1密码学历史及密码系统组成密码系统的四个基本部分组成明文:要被发送的原文消息密码算法:由加密和解密的数学算法组成密文:明文经过加密算法加密之后得到的结果密钥:在加密和解密过程中使用的一系列比特串​​​​​​​2.1.2密码的作用实现信息的保密性......
  • 第2章 信息技术基础
    本章学习要点全面了解医院信息系统建设所涉及的主要信息技术以及这些技术的应用情况。计算机与网络、信息技术与信息系统、数字媒体与数据存储技术、条形码(二维码)、RFID技术、云计算、APP技术 1.XML可扩展标记语言与Access,Oracle和SQLServer等数据库不同,数据库提供了......
  • 【IEEE会议征稿】第七届计算机信息科学与应用技术国际学术会议(CISAT 2024)
    【IEEE出版】第七届计算机信息科学与应用技术国际学术会议(CISAT2024)20247th InternationalConferenceonComputerInformationScience andApplicationTechnology 第七届计算机信息科学与应用技术国际学术会议(CISAT2024)定于2024年7月12-14日在中国杭州召开,会议由浙......
  • Python安全脚本之自动化子域名收集
    声明:本工具仅用于日常学习使用,禁止用于非法域名收集,否则后果由使用者承担!!!在信息收集中少不了一些脚本的辅助,本文将讲解如何编写一个自动化子域名收集脚本代码及注释如下:fromconcurrent.futuresimport*importrequestsbanner='''_________......
  • 网络安全产品之认识蜜罐
    文章目录前言一、什么是蜜罐二、蜜罐的主要类型三、蜜罐的主要功能四、蜜罐的主要组成及核心技术五、蜜罐的优缺点六、蜜罐如何与其他安全工具协同工作?七、什么是“蜜网”?与蜜罐的联系和区别是什么?1️⃣零基础入门①学习路线②路线对应学习视频2️⃣视频配套资料&国内外......
  • java社团信息管理系统(ssm框架毕业设计)
    本系统(程序+源码)带文档lw万字以上  文末可领取本课题的JAVA源码参考系统程序文件列表系统的选题背景和意义选题背景:在现代社会,社团作为校园文化的重要组成部分,承载着培养学生兴趣、拓展知识领域和提升实践能力的重要使命。随着教育理念的更新和学生需求的多样化,社团活动......
  • 信息防泄密新理念:重在预防,防止数据泄露
    在现代社会,随着科技的飞速发展,信息化办公已经成为企业运营的主流。然而,随之带来的信息安全问题也日益凸显,特别是内部信息泄露问题。为此,我们需要转变思想、重视预防,从源头上防止企业数据泄露。对于安全防护来讲,抵御外部攻击固然重要,但忽视内部的信息安全管理往往会带来更大的风险......