首页 > 其他分享 >【信息收集】 IP信息收集

【信息收集】 IP信息收集

时间:2024-07-16 10:27:14浏览次数:15  
标签:收集 记录 IP 信息 域名 https 服务器 com

IP反查域名:

http://stool.chinaz.com/same

https://tools.ipip.net/ipdomain.php

https://www.dnsgrep.cn/

https://site.ip138.com/

如果渗透目标为虚拟主机,那么通过IP反查到的域名信息很有价值,因为一台物理服务器上面可能运行多个虚拟主机。这些虚拟主机有不同的域名,但通常共用一个IP地址。如果你知道有哪些网站共用这台服务器,就有可能通过此台服务器上其他网站的漏洞获取服务器控制权,进而迂回获取渗透目标的权限,这种技术也称为“旁注”。

域名查询IP

http://ip.tool.chinaz.com/

https://ipchaxun.com/

https://site.ip138.com/

知道一个站点的域名需要得到它的IP以便之后获取端口信息或扫描等后续工作。

C段存活主机探测

查找与目标服务器IP处于同一个C段的服务器IP

nmap -sP www.XXX.com/24

nmap -sP 192.168.1.*

https://github.com/se55i0n/Cwebscanner

CDN

简介

CDN即内容分发网络。CDN是构建在网络之上的内容分发网络,依靠部署在各地的

边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获

取所需内容,降低网络拥塞,提高用户访问响应速度和命中率

CDN判断

1. 多地ping

http://ping.chinaz.com/

http://www.webkaka.com/Ping.aspx

用各种多地 ping 的服务,查看对应 IP 地址是否唯一

2. 国外访问

https://asm.ca.com/en/ping.php

因为有些网站设置CDN可能没有把国外的访问包含进去,所以可以这么绕过

CDN绕过

1. 查询子域名的IP

https://ip.tool.chinaz.com/ipbatch

CDN 流量收费高,所以很多站长可能只会对主站或者流量大的子站点做了 CDN,而很多小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域名对应的 IP 来辅助查找网站的真实IP

2. MX记录邮件服务

MX记录是一种常见的查找IP的方式。如果网站在与web相同的服务器和IP上托管自己的邮件服务器,那么原始服务器IP将在MX记录中。

3. 查询历史DNS记录

https://dnsdb.io/zh-cn/

https://securitytrails.com/

https://viewdns.info/iphistory/

https://www.ip138.com/

查看 IP 与 域名绑定的历史记录,可能会存在使用 CDN 前的记录;

域名注册完成后首先需要做域名解析,域名解析就是把域名指向网站所在服务器的IP,让人们通过注册的域名可以访问到网站。

IP地址是网络上标识服务器的数字地址,为了方便记忆,使用域名来代替IP地址。

域名解析就是域名到IP地址的转换过程,域名的解析工作由DNS服务器完成。

DNS服务器会把域名解析到一个IP地址,然后在此IP地址的主机上将一个子目录与域名绑定。

域名解析时会添加解析记录,这些记录有:A记录、AAAA记录、CNAME记录、MX记录、NS记录、TXT记录。

DNS记录类型

https://developer.aliyun.com/article/331012

A记录

用来指定主机名(或域名)对应的IP地址记录

通俗来说A记录就是服务器的IP,域名绑定A记录就是告诉DNS,当你输入域名的时候给你引导向设置在DNS的A记录所对应的服务器。

NS记录

域名服务器记录,用来指定该域名由哪个DNS服务器来进行解析。

MX记录

邮件交换记录,它指向一个邮件服务器,用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。

CNAME记录

别名记录,允许您将多个名字映射到同一台计算机

TXT记录

一般指某个主机名或域名的说明

泛域名与泛解析

泛域名是指在一个域名根下,以 *.Domain.com 的形式表示这个域名根所有未建立的子域名。 泛解析是把 *.Domain.com 的A记录解析到某个IP 地址上,通过访问任意的前缀 .domain.com 都能访问到你解析的站点上。

域名绑定

域名绑定是指将域名指向服务器IP的操作

标签:收集,记录,IP,信息,域名,https,服务器,com
From: https://blog.csdn.net/weixin_73442302/article/details/140425960

相关文章

  • 如何通过ip地址来获取主机名字,查看IP和MAC地址的命令
    [基于MS]查看MAC地址命令:1、使用ipconfig/all,可以看到具体配置。 (查看IP地址,网关,DNSMAC地址等 )2、如果和局域网中的其它计算机通信过的话,可以用arp-a命令查看其MAC地址。3、另外还可以用nbtstat-a[IP] ,不过只能查看某台具体机器的MAC地址(查看其他机器的MAC地址)。 ......
  • ssh: 指定用户从固定ip登录
    一,ssh限制指定用户从固定ip登录:1.配置配置文件[root@blog~]#vi/etc/ssh/sshd_config配置项:[email protected],测试效果,ssh确认git用户的密码正确后会拒绝你[op@blogwork]$gitclonessh://[email protected]:22/wxapiCloninginto'gsapi'[email protected]'s......
  • SSM豫东乡村生产信息管理系统-计算机毕业设计源码02969
     ssm豫东乡村生产信息管理系统摘要 在当前信息技术快速发展和普及的背景下,乡村地区的公共管理和农村生产活动也面临着新的挑战和需求。为了提升公共管理的效率和服务质量,以及支持农村生产的规划和组织,需要引入信息化手段来改善管理和运营。同时,随着乡村经济的发展和现代......
  • 0188-输出宏和错误信息
    环境Time2022-11-13WSL-Ubuntu22.04QEMU6.2.0Rust1.67.0-nightlyVSCode1.73.1前言说明参考:https://os.phil-opp.com/vga-text-mode目标可以使用println!宏向屏幕输出错误,发送错误时,可以打印错误信息。Cargo.toml其中的spin为全局锁需要,lazy_static为静态......
  • Ubuntu服务器部署搭建Ntrip Caster
    Ubuntu服务器搭建NtripCaster服务本文使用NtripCaster-2.0.36版本一、服务器上传文件1、使用root用户登录2、上传ntripcaster-2.0.36.tar文件至opt目录3、解压文件 tarxvfntripcaster-2.0.36.tar4、进入ntripcaster-2.0.36文件夹 cd/ntripcaster-2.0.36......
  • 中国海洋大学开票信息
    中国海洋大学银行账号、税号信息发布者:信息发布发布时间:2017-03-22浏览次数:23119基本户账户名称:中国海洋大学OCEANUNIVERSITYOFCHINA基本户账号:226007730053基本户开户银行名称:中国银行股份有限公司青岛市南第二支行BANKOFCHINASHANDONGBRANCHQINGDAOSHIN......
  • mipi LCD 的CLK时钟频率与显示分辨率及帧率的关系
    我们先来看一个公式:Mipiclock=[(width+hsync+hfp+hbp)x(height+vsync+vfp+vbp)]x(bus_width)xfps/(lane_num)/2即mipi屏的传输时钟频率(CLKN,CLKP)等于(屏幕分辨率宽width+hsync+hfp+hbp)x(屏幕分辨率高height+vsync+vfp+vbp)x(RGB显示数据宽度)x帧率/(lane_num)/......
  • 在JavaScript中,如何实现异步编程?
    在JavaScript中,如何实现异步编程?请列举几种常见的方法(如Promise、async/await)。在JavaScript中,异步编程是处理长时间运行的任务(如网络请求、文件读写、大量计算等)的关键。JavaScript是单线程的,但通过使用异步编程模式,我们可以编写出既不会阻塞主线程执行又能处理耗时任务的......
  • 数据结构与算法 —— Transformers之Pipeline
    Transformers之Pipeline是HuggingFaceTransformers库中提供的一种使用预训练模型进行推理的极简方式。这些Pipeline对象从库中抽象出大部分复杂代码,为多项任务(如命名实体识别、情感分析、特征提取和问答等)提供了简单的API。以下是对Transformers之Pipeline的详细介绍:一、......
  • tcp ip组成
                            ......