首页 > 其他分享 >信息打点-协议应用_内网资产_CDN_WAF_负载均衡_防火墙

信息打点-协议应用_内网资产_CDN_WAF_负载均衡_防火墙

时间:2024-06-14 23:23:03浏览次数:23  
标签:网站 WAF CDN 防火墙 查询 旁注 服务器 内网

服务信息获取-协议应用&内网资产

常见端口默认对应的服务:

特殊服务端口:

端口扫描工具:

旁注查询

旁注查询,又称为旁站查询或同服务器网站查询,是一种信息安全和网络侦查技术,主要用于发现与目标网站托管在同一服务器上的其他网站。这种查询的目的通常与网络安全测试、情报收集或渗透测试相关。攻击者可能利用旁注查询来寻找同一服务器上其他网站的安全弱点,一旦发现并利用了这些弱点,获得服务器权限后,攻击者可能进一步尝试对最初目标网站进行攻击,这被称为“旁注攻击”。

当目标网站找不到入口点,进行旁注查询看是否有漏洞,可以直接在网上找网站进行旁注查询,比如

ip段网站查询 旁站查询 C段网站查询 查旁站 (chapangzhan.com)

C段

C段是IPv4地址的第三个字节(用句点分隔的四个数字中的第三个),它对于确定局域网(LAN)内部的具体主机至关重要。例如,在IP地址192.168.1.1中,“1”就是C段。在私有IP地址分配中,C类地址范围通常是192.0.0.0到223.255.255.255,其中常见的私有C段地址范围是192.168.0.0到192.168.255.255。C段的划分便于内部网络管理与安全控制。

扫c段的目的

  1. 资产发现:通过扫描目标所属的整个C类IP地址段(即目标IP地址的前三部分相同的所有地址),可以发现目标网络内部的所有活动IP地址,这有助于完整地绘制出目标的网络拓扑结构,了解其网络规模和资产分布。
  2. 安全评估:扫C段可以帮助安全研究人员或渗透测试人员发现那些未公开或未知的系统和服务,这些系统可能因为缺乏足够的安全配置而成为潜在的攻击入口。通过这种方式,可以对整个网络的暴露面进行全面的安全评估。
  3. 漏洞排查:一旦识别出网络中的所有活跃主机,就可以进一步对这些主机进行漏洞扫描和安全检测,查找是否存在已知的安全漏洞、开放的不安全端口或服务等,这对于预防和修复安全问题至关重要。
  4. 辅助攻击路径规划:在渗透测试场景中,了解目标网络的C段布局可以帮助规划攻击路径,比如通过低安全性的内部系统作为跳板,进而渗透到高价值的目标系统中。
  5. 内网渗透准备:对于需要进行内网渗透测试的情况,扫C段是前期信息收集的关键步骤,它为后续的攻击模拟提供了目标列表,帮助测试者了解哪些系统可能成为进入内网的突破口。

How to do

用nmap or masscan扫0/24

ip反查域名

拿ip找网站查就行

阻止信息获取-CDN&WAF&负载&防火墙

CDN

CDN,全称为内容分发网络(Content Delivery Network),是一种基于全球互联网的分布式网络服务,设计用于提高网站和其他网络服务的访问速度和可靠性。CDN的工作原理是在全球多个地区部署众多缓存服务器(也称为边缘节点或POP点),这些服务器存储网站的静态内容,如HTML文件、图片、视频、CSS、JavaScript文件等。

开cdn需要备案的域名,假设你的网站开了CDN加速,那么别人访问你的网站就可能直接就近创建一个新节点,直接访问这个新节点来访问你的网站,来达到加速的目的。

如何去判断一个网站是否开了CDN服务

多地ping,看不同地方去ping他是否返回不一样的ip归属地

WAF防火墙

这里指的是针对web的

大型安全公司的waf基本很难去绕过,人家安全公司也不是吃白饭的,基本都是绕过一些开源的waf比如安全狗宝塔之类的

waf识别

wafw00f waf探测工具

负载均衡

负载均衡(Load Balancing)是一种计算机技术和网络架构策略,旨在通过分配工作负载或网络流量到多个计算资源或服务器上,以优化资源使用、增强系统性能、确保高可用性和扩展性。当面临大量用户请求或数据处理需求时,负载均衡能够有效地防止任何单一资源过载,从而提升服务的稳定性和响应速度。

用kali检测

ldb url

为什么要判断是否是负载均衡?

找到他的关键服务器,防止打半天打到的是帮关键服务器处理服务的打工仔服务器

防火墙

其主要职责是监控和控制网络之间的数据流动,依据预定义的安全策略来决定是否允许数据包通过。防火墙可以是硬件设备、软件程序,或者是两者的结合体,部署在网络的边界上,作为内部网络与外部网络(如互联网)之间的保护屏障。

用出入站规则对流量的出入进行管理,对防火墙的识别在内网里居多,因为外网根本访问不到呀

防火墙对内网的扫描有一些防御,他的入站规则检测到扫描流量就会拒绝访问

标签:网站,WAF,CDN,防火墙,查询,旁注,服务器,内网
From: https://www.cnblogs.com/Sol9/p/18248821

相关文章

  • Gateway内网关的详细使用说明,包含由于版本问题、依赖问题引起的动态路由转发问题的详
    资料的连接官方文档https://spring-cloud-alibaba-group.github.io/github-pages/hoxton/en-us/index.html基本的概念相关属性Route:一个Route由路由ID(用来绑定哪一个微服务),转发URI(转移的目标URL),多个Predicates以及多个Filters构成。Gateway上可以配置多个Rou......
  • Serveo.net 内网穿透设置域名
    要使用Serveo.net设置自定义域名,首先你需要了解如何配置域名的DNS记录。以下是一个详细的步骤指南,假设你已经有一个域名并且可以访问它的DNS设置页面。1.获取Serveo的CNAME和TXT记录信息首先,确保你已经在Serveo.net上创建了一个隧道。例如:ssh-Ryoursubdomain.......
  • 如何实现网络隔离后,军工单位内网数据导出的安全性?
    在现代信息化战争中,军工单位在信息安全方面的需求尤为突出。通常会采用物理隔离,将网络隔离成内网和外网,防止外部网络的恶意入侵和数据窃取。隔离后的数据仍存在内外网交换的需求,即涉及到内网数据导出,因此每日会面临网络带宽限制、数据安全风险、合规性要求和传输稳定性等挑战。......
  • 腾讯云EdgeOne对比普通CDN的分别
    EdgeOne架构图普通CDN架构图​​​​​​​腾讯云EdgeOne对比普通CDN的不同点服务范围和集成度腾讯云EdgeOne是一体化的综合平台,不仅提供内容分发功能,还包括安全防护、性能优化和边缘计算等服务。EdgeOne提供了DDoS防护、WAF(Web应用防火墙)、Bot管理、API安全和性能监控等......
  • 如何挑选CDN加速器节点网络?
    在选择CDN加速节点网络时,确保精准性对于提升服务品质至关重要。以下是影响选择的关键因素:用户地理位置考量:CDN节点应贴近用户所在地,以减少数据传输延迟。通过GSLB(全局负载均衡器)根据用户IP地址判断其位置,从而选择最近的节点。网络条件评估:分析用户地区的网络带宽、稳定性以......
  • 常见的WAF攻击类型
    SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。个人觉得:waf攻击的防御具有事后性,除非一些已经成熟的攻击类型和防御办法可以通过预制规则的方式建立起来。......
  • 如何评估pcdn调度算法的优化效果(贰)
    PCDN(PersonalizedContentDeliveryNetwork)调度算法的优化可以通过以下几个方面来进行:1、性能指标:首先确定要评估的关键性能指标(KPIs),如平均响应时间、内容分发速度、缓存命中率、用户满意度等。这些指标应直接反映算法优化后的效果。2、基准测试:在优化之前,进行基准测试以......
  • NAT-DDNS内网穿透技术,快解析DDNS的优势
    进行NAT穿透,是为了使具有某一个特定源IP地址和源端口号的数据包不被NAT设备屏蔽而正确路由到内网主机。对于穿透类型,一般分为两大类,一是基础NAT,另一个是NAPT,大家可能并不怎么了解。今天小编来为大家详细说一说内网穿透技术中基础NAT和NAPT,以及NAPT中对称型NAT和非对称型N......
  • 简洁免费的内网穿透工具
    1.什么是内网穿透?内网穿透,即内网映射,本地服务器内网IP端口,提供到外网连接访问的实现和过程。通俗来说就是将局域网电脑访问和别人电脑访问通过快解析内网端口映射外网,互连互通,让本地内部内网的数据能在别人的电脑上可以获取。内网穿透可以将原本只能在本机上访问的项目网站等,......
  • 内网穿透的几种方式
    如何在任何地方都能访问自己家里的笔记本上的应用?如何让局域网的服务器可以被任何地方访问到?有很多类似的需求,我们可以统一用一个解决方案:内网穿透。内网穿透的工具及方式有很多,如Ngrok、Ssh、autossh、Natapp、Frp、Lanproxy、Spike、花生壳等等,今天给大家介绍一款小编亲自测......