8、信息打点——系统篇&端口扫描&CDN服务&负载均衡&WAF

文章目录

获取网络信息

  • 服务器厂商信息(阿里云?腾讯云?)

    • 收集的原因:如果服务器架设在云上,不同厂商的一些配置信息不同。
    • 判断方法:直接在ip/域名网站搜相应的ip/域名,大部分会返回服务器厂商信息。
  • 网络架构(服务器处于外网环境?内网环境?)

    处于内网环境下的服务器,是在外网出口做了端口映射,此时对目标进行端口扫描,扫的是外网出口那台主机。这种情况下,从外网扫不了内网的主机。

获取服务信息

  • 应用协议

    • 应用协议,就是指服务,主机上除了web服务,还有其他服务,如ftp、ssh等。
    • 端口扫描工具:nmap、masscan,masscan比nmap快。
  • 内网资产(获取同一网段下的内网资产信息)

    • 旁注:同服务器下其他网站。可以通过接口查询。
    • C段:同网段下的不同服务器IP下的网站。

获取阻碍信息

  • CDN

    CDN的存在会阻碍你获取真实IP,判断是否有CDN:超级ping,从全国各地甚至国外访问目标域名,观察IP情况。

  • WAF防火墙

    大安全公司的WAF,基本上可以放弃了。waf识别工具:wafw00f

  • 负载均衡

    负载均衡技术也会阻碍你获取主要运行网站的主机IP。负载均衡识别插件:lbd

相关推荐
Cyber4K16 小时前
【Nginx专项】基础入门篇:状态页、微更新、内容替换、读取、压缩及防盗链
linux·运维·服务器·nginx·github
Bruce_Liuxiaowei17 小时前
顺藤摸瓜:一次从防火墙告警到设备实物的溯源实战
运维·网络·网络协议·安全
IpdataCloud18 小时前
效果广告中点击IP与转化IP不一致?用IP查询怎么做归因分析?
运维·服务器·网络
SPC的存折18 小时前
2、Docker命令与镜像、容器管理
linux·运维·服务器·docker·容器·eureka
D4c-lovetrain18 小时前
Linux个人心得26 (redis主从复制全流程,详细版)
linux·运维·服务器
Bert.Cai18 小时前
Linux whoami命令详解
linux·运维
x***r15119 小时前
驱动精灵离线版使用指南:免联网快速安装驱动(万能网卡版)
linux·运维·服务器
嵌入式×边缘AI:打怪升级日志19 小时前
Linux GPIO子系统与中断驱动开发:从入门到实战(完整版)
linux·运维·驱动开发
kyle~19 小时前
SPOOLing 技术(假脱机技术)独占设备 → 虚拟共享设备
运维·服务器·网络
卡比巴拉—林19 小时前
Linux SSH免密登录配置(双向免密)
linux·运维·ssh