XiaodiSec day009 Learn Note 小迪渗透学习笔记

简介: XiaodiSec Learn Note探讨了CDN的工作原理,如何判断CDN的使用,包括通过ping和nslookup检查。CDN加速可指定域名和资源,选择加速区域。绕过CDN的策略涉及历史记录、社工、地域差异、特定资源定位和SSRF漏洞。案例分析和工具如fuckcdn、zmap、whois和hosts文件绑定用于查找和管理真实IP。

XiaodiSec Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

第九天cdn相关

cdn 工作原理及阻碍
用户就近访问cdn服务器,而不是真实服务器,真实服务器可与多台cdn连接

指定加速域名
指定资源加速
可以加速图片小文件,视频,全部加速等等
源站信息是写源服务器的ip

ping 一个域名,判断是否开启了cdn
使用超级ping,就是在多个地点ping一个ip
如果选择了服务器使用了cdn那么在不同地点ping目标会解析出不同的地址

cdn服务还可以选加速区域,就是客户所在地区,可以选定全国,全球等

在windows中使用nslookup 若解析出多个地址,那么大概率是用了cdn

cdn绕过思路
*.yansiqi.com 是

历史记录
在没使用cdn之前直接能解析出ip,一些网站能使用这种方法查询

社工
直接尝试登录cdn平台

地域
国外ip不走cdn,故使用国外ip解析,直接解析出源服务器IP

网络空间引擎

特定资源定位
如果没有选择全部cdn加速,那么定位特定css等资源

ssrf漏洞?
反向连接,目标ping我的服务器,我就能看到目标的源服务器ip

案例
sp910.com

www.sp910.com

从邮件得到源ip
显示邮件原文
其中看received

网站get-site-ip.com
能自动查到源ip

ip能查询到地址
查一个网站的备案辅助判断ip

工具: zmap

工具: fuckcdn

域名备案
whois查询

找到真实Ip后
windows\system32\drivers\etc\hosts
绑定

在linux中也可以绑定

相关文章
|
存储 Java Apache
Maven - 统一构建规范:Maven 插件管理最佳实践
Maven - 统一构建规范:Maven 插件管理最佳实践
1464 0
|
搜索推荐
win10超好看的鼠标主题,你也来试试吧
win10超好看的鼠标主题,你也来试试吧
1745 0
|
安全 前端开发 PHP
[PiKaChu靶场通关]文件包含file include
[PiKaChu靶场通关]文件包含file include
967 0
[PiKaChu靶场通关]文件包含file include
|
负载均衡 测试技术 网络安全
XiaodiSec day008 Learn Note 小迪渗透学习笔记
小迪的渗透学习笔记探讨了网络安全,包括确定目标服务厂商和网络架构(外网与内网)、端口扫描(工具如nmap和masscan)以及应对Web服务器在内网的情况。笔记还提到了旁站攻击、C段扫描、IP反查、CDN理解、WAF检测(wafw00f)、负载均衡识别(lbd)和防火墙分析,特别指出在大企业中检测的复杂性。
|
8月前
|
前端开发 Java 关系型数据库
基于ssm的社区物业管理系统,附源码+数据库+论文+任务书
社区物业管理系统采用B/S架构,基于Java语言开发,使用MySQL数据库。系统涵盖个人中心、用户管理、楼盘管理、收费管理、停车登记、报修与投诉管理等功能模块,方便管理员及用户操作。前端采用Vue、HTML、JavaScript等技术,后端使用SSM框架。系统支持远程安装调试,确保顺利运行。提供演示视频和详细文档截图,帮助用户快速上手。
346 17
|
弹性计算 固态存储 大数据
阿里云服务99元一年,多配置价格表,太炸裂了
阿里云服务器2024年最新租用价格:轻量应用服务器2核2G3M带宽年费82元,折合每月6.8元;2核4G4M带宽年费298元。新老用户共享99元一年的2核2G3M带宽ECS服务器优惠,及199元一年的2核4G5M带宽企业级ECS u1实例。游戏服务器方面,4核16G10M带宽70元/月,8核32G10M带宽160元/月。此外,还有GPU服务器等多种配置供选择。具体价格和配置请参考阿里云官方页面。
2085 107
|
存储 Web App开发 安全
XSS漏洞原理(三)存储型
XSS漏洞原理(三)存储型
|
关系型数据库 MySQL Java
【MySQL】基础语法大全
【MySQL】基础语法大全
489 0
|
存储 监控 安全
常用的网络安全工具有哪些?
【8月更文挑战第7天】
847 4