信息收集的方法(二)

admin 2023年6月15日09:27:44评论19 views字数 564阅读1分52秒阅读模式

一.绕过CDN

1.查询历史DNS记录
查看IP与域名绑定的历史记录,可能会存在使用CDN前的记录
查询网站有

https://dnsdb.io/zh-cn/ DNS查询https://x.threatbook.cn/ 微步在线http://toolbar.netcraft.com/site_report?url= 在线域名信息查询http://viewdns.info/ DNS、IP等查询https://tools.ipip.net/cdn.php CDN查询IP

利用SecurityTrails平台,攻击者就可以精准找到真实原始IP。

https://securitytrails.com/

信息收集的方法(二)

2.查询子域名
通过查询子域名对应的IP来辅助查找网站的真实IP
用以下工具进行搜索

微步在线

https://x.threatbook.com/

信息收集的方法(二)

fofa

https://fofa.info/

信息收集的方法(二)

DNSdb

https://www.dnsdb.io/zh-cn/

信息收集的方法(二)

各种子域名扫描器

Layer,OneForAll等工具,还有在线子域名扫描

3.使用国外主机解析域名

使用国外的主机直接访问可能就能获取到真实IP。

4.网站订阅查找

很多网站都自带sendmail,会发邮件给我们,此时查看邮件源码里面就会包含服务器的真实IP

原文始发于微信公众号(嗨嗨安全):信息收集的方法(二)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月15日09:27:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   信息收集的方法(二)https://cn-sec.com/archives/1809159.html

发表评论

匿名网友 填写信息