事情的起因前段时间大家都知道微信被爆出通过某接口泄露wxid绑定的手机号,在tg上某社工库号称可以付费查询,于是我们的主人公:安全女巫,出现了,她以标题党的方式写下了一篇文章:原文已经被这位女巫删除,...
九维团队-暗队(情报)| 判断查找CDN背后的真实IP
一、CDN知识普及 1、概念定义 CDN的全称是Content Delivery Network,即内容分发网络(因为这项技术是对内容进行分发,因此就叫做CDN了)。 2、基本思路 1.应尽可能避开互...
信息收集篇 V1.1
学网安渗透扫码加我吧免费&进群 ...
如何在TG群中获取用户真实IP?这些手段教你轻松实现【附代码】
简介在TG群中获取用户真实IP地址是许多打击网络犯罪和网络安全团队想要解决的难题和目标。虽然该手法成功率不高,只能作为一种尝试或者加入到现有安全产品中作为一个小功能,但仍然有很多人对这方面的技术和方法...
2023西湖论剑线下决赛的一些小总结
一、溯源使用了云函数的C2真实IP的思路 该题目是给了一个exe木马,要求获取其连接的真实IP,丢进沙箱发现它使用了云函数来隐藏teamserver: 使用云函数的样本没有特别好的溯源方法,不过也不是...
工具 | 扫描全网绕过CDN获取网站真实IP地址-w8Fuckcdn
w8Fuckcdn 绕过CDN获取真实IP现在站点使用CDN来提速是很常见的,w8Fuckcdn通过扫描全网绕过CDN获取网站真实IP地址。CDN特性支持winodws/linuxgevent 协程I...
挂了代理之后竟然仍可以轻易找到真实ip
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
应对CDN攻击指南 防止真实服务器泄露
添加cdn 代理 配置 相关安全注意事项: 注:此文主要应对CDN 完全攻击指南及网络空间测绘相关, 防止不法分子攻击合法网站。 1.新的主域名及所有二级域名 在使用时一开始就要解析到cname或者代...
快速筛选真实IP并整理为C段工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 工具介绍 Eeyes(棱眼)是之前写的工具,旨在获取...
绕过CDN寻找真实IP思路
CDN的全称是Content Delivery Network,即内容分发网络。主要的作用有两个:1、隐藏真实IP,即在每个区域访问同个服务,服务端IP不同,相当于间接请求真实IP。2、分发流量,不同...
CDN批量检测真实IP脚本
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具介绍更强大的cdn检测,但不止cdn检测。通过域名...
CDN快速检测脚本 一键获取真实ip
项目地址https://github.com/wwl012345/CDNCheck一、项目简介1.项目介绍CDNCheck:该脚本可以进行CDN检测。主要原理是通过爬取站长之家的全球ping来识别CD...
7