XiaodiSec day009 Learn Note 小迪渗透学习笔记

简介: XiaodiSec Learn Note探讨了CDN的工作原理,如何判断CDN的使用,包括通过ping和nslookup检查。CDN加速可指定域名和资源,选择加速区域。绕过CDN的策略涉及历史记录、社工、地域差异、特定资源定位和SSRF漏洞。案例分析和工具如fuckcdn、zmap、whois和hosts文件绑定用于查找和管理真实IP。

XiaodiSec Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

第九天cdn相关

cdn 工作原理及阻碍
用户就近访问cdn服务器,而不是真实服务器,真实服务器可与多台cdn连接

指定加速域名
指定资源加速
可以加速图片小文件,视频,全部加速等等
源站信息是写源服务器的ip

ping 一个域名,判断是否开启了cdn
使用超级ping,就是在多个地点ping一个ip
如果选择了服务器使用了cdn那么在不同地点ping目标会解析出不同的地址

cdn服务还可以选加速区域,就是客户所在地区,可以选定全国,全球等

在windows中使用nslookup 若解析出多个地址,那么大概率是用了cdn

cdn绕过思路
*.yansiqi.com 是

历史记录
在没使用cdn之前直接能解析出ip,一些网站能使用这种方法查询

社工
直接尝试登录cdn平台

地域
国外ip不走cdn,故使用国外ip解析,直接解析出源服务器IP

网络空间引擎

特定资源定位
如果没有选择全部cdn加速,那么定位特定css等资源

ssrf漏洞?
反向连接,目标ping我的服务器,我就能看到目标的源服务器ip

案例
sp910.com

www.sp910.com

从邮件得到源ip
显示邮件原文
其中看received

网站get-site-ip.com
能自动查到源ip

ip能查询到地址
查一个网站的备案辅助判断ip

工具: zmap

工具: fuckcdn

域名备案
whois查询

找到真实Ip后
windows\system32\drivers\etc\hosts
绑定

在linux中也可以绑定

相关文章
|
Java Maven 开发工具
【ElasticSearch 】IK 分词器安装
【ElasticSearch 】IK 分词器安装
645 1
|
存储 Java Apache
Maven - 统一构建规范:Maven 插件管理最佳实践
Maven - 统一构建规范:Maven 插件管理最佳实践
1434 0
|
搜索推荐
win10超好看的鼠标主题,你也来试试吧
win10超好看的鼠标主题,你也来试试吧
1613 0
|
4月前
|
机器学习/深度学习 监控 安全
从实验室到生产线:机器学习模型部署的七大陷阱及PyTorch Serving避坑指南
本文深入探讨了机器学习模型从实验室到生产环境部署过程中常见的七大陷阱,并提供基于PyTorch Serving的解决方案。内容涵盖环境依赖、模型序列化、资源管理、输入处理、监控缺失、安全防护及模型更新等关键环节。通过真实案例分析与代码示例,帮助读者理解部署失败的原因并掌握避坑技巧。同时,文章介绍了高级部署架构、性能优化策略及未来趋势,如Serverless服务和边缘-云协同部署,助力构建稳健高效的模型部署体系。
168 4
|
负载均衡 测试技术 网络安全
XiaodiSec day008 Learn Note 小迪渗透学习笔记
小迪的渗透学习笔记探讨了网络安全,包括确定目标服务厂商和网络架构(外网与内网)、端口扫描(工具如nmap和masscan)以及应对Web服务器在内网的情况。笔记还提到了旁站攻击、C段扫描、IP反查、CDN理解、WAF检测(wafw00f)、负载均衡识别(lbd)和防火墙分析,特别指出在大企业中检测的复杂性。
|
7月前
|
前端开发 Java 关系型数据库
基于ssm的社区物业管理系统,附源码+数据库+论文+任务书
社区物业管理系统采用B/S架构,基于Java语言开发,使用MySQL数据库。系统涵盖个人中心、用户管理、楼盘管理、收费管理、停车登记、报修与投诉管理等功能模块,方便管理员及用户操作。前端采用Vue、HTML、JavaScript等技术,后端使用SSM框架。系统支持远程安装调试,确保顺利运行。提供演示视频和详细文档截图,帮助用户快速上手。
249 17
|
网络协议 Shell 网络安全
【新手向】VulnHub靶场MONEYBOX:1 | 详细解析
这是一篇关于网络安全攻防的详细分析文章,主要讲述了新手如何通过VulnHub靶场中的MoneyBox:1来学习渗透测试的过程。文章首先介绍了环境配置,包括导入虚拟机和网络设置。接着,通过nmap工具扫描目标IP,发现了FTP服务和SSH服务。通过dirsearch工具爆破FTP服务,获取了用户名renu和密码987654321。使用该信息登录FTP,找到了一个提示性的图片,通过steghide工具发现了一个隐藏的数据文件,并通过SSH公钥验证登录
601 1
|
存储 Web App开发 安全
XSS漏洞原理(三)存储型
XSS漏洞原理(三)存储型
|
存储 监控 安全
常用的网络安全工具有哪些?
【8月更文挑战第7天】
764 4