【渗透技巧】绕过CDN寻找真实IP

admin 2023年1月30日19:14:11评论111 views字数 1753阅读5分50秒阅读模式

点击关注公众号,知识干货及时送达👇


01

前言


在渗透测试时如果可以找到真实IP可以扩大我们的攻击战果和渗透面;某些网站在域名做防护但是IP却没有添加防护情况比比皆是。


02

信息收集


1、利用多地ping检测

判断是否存在CDN可以使用多地ping来进行测试;查看对应的IP地址和响应时间来进行判断是否存在CDN。

检测网站:

https://ping.chinaz.com/https://ping.aizhan.com/https://www.wepcc.com/

【渗透技巧】绕过CDN寻找真实IP

2、nslookup

利用nslookup检测的时候原理和多地ping是一样的,如果返回多个IP大概率使用了cdn

【渗透技巧】绕过CDN寻找真实IP

无CDN的情况会返回如下:

【渗透技巧】绕过CDN寻找真实IP

3、用phpinfo.me既可以看见子域名又可以看到对应的IP

网址:https://phpinfo.me/domain

【渗透技巧】绕过CDN寻找真实IP

4、查找历史的DNS解析,这样可能会看到泛解析的域名

泛解析:是指利用 “ * ” 来做子域名,实现所有的子域名都指向同一个IP地址(记录值)。例如域名 dns-example.com,设置泛解析 *.dns-example.com ,则该域名下所有的子域名(如 a.dns-example.com,b.dns-example.com,c.dns-example.com等)都将指向与 *.dns-example.com 相同的IP地址。

可以使用如下网址进行测试:

https://dnsdb.io/zh-cn/search?q=host%3Abaidu.comhttps://site.ip138.com/http://viewdns.info/

这里使用http://viewdns.info/来举例

【渗透技巧】绕过CDN寻找真实IP

或者使用dnsdb.io来进行检测

【渗透技巧】绕过CDN寻找真实IP

相关网站可以使用如下:

微步:https://x.threatbook.cn/全球CDN:https://tools.ipip.net/cdn.php

5、网络空间测绘引擎

微步:https://x.threatbook.com/

【渗透技巧】绕过CDN寻找真实IP

fofa:domain="baidu.com"cert="baidu.com"   #查看同证书网站icon_hash="-1588080585"  #使用图标进行搜索title="百度" && country="CN"   #使用title和地区进行搜索

【渗透技巧】绕过CDN寻找真实IP

收集证书:https://crt.sh

或者使用脚本:

# -*- coding: utf-8 -*-# @Time    : 2019-10-08 22:51# @Author  : Patrilic# @FileName: SSL_subdomain.py# @Software: PyCharm
import requestsimport reTIME_OUT = 60def get_SSL(domain): domains = ['baidu.com'] url = 'https://crt.sh/?q=%25.{}'.format(domain) response = requests.get(url,timeout=TIME_OUT) # print(response.text) ssl = re.findall("<TD>(.*?).{}</TD>".format(domain),response.text) for i in ssl: i += '.' + domain domains.append(i) print(domains)
if __name__ == '__main__':  get_SSL("baidu.com")

6、MX邮件、记录

查看发送邮件原文,对真实IP进行查看

【渗透技巧】绕过CDN寻找真实IP

7、利用SSL证书进行检测

网站:https://search.censys.io/语法:443.https.tls.certificate.parsed.extensions.subject_alt_name.dns_names:www.xxx.com或443.https.tls.chain.parsed.names

【渗透技巧】绕过CDN寻找真实IP

03

小结



绕过CDN寻找真实IP可以扩大我们的攻击面;资产收集是漏洞挖掘中尤为重要的一部分。

 细心挖天下!

一 END 一

点击下方名片,关注我们
觉得内容不错,就点下在看

如果不想错过新的内容推送,可以设为星标【渗透技巧】绕过CDN寻找真实IP


原文始发于微信公众号(希石安全团队):【渗透技巧】绕过CDN寻找真实IP

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月30日19:14:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【渗透技巧】绕过CDN寻找真实IPhttp://cn-sec.com/archives/1529478.html

发表评论

匿名网友 填写信息