8、信息打点——系统篇&端口扫描&CDN服务&负载均衡&WAF

文章目录

获取网络信息

  • 服务器厂商信息(阿里云?腾讯云?)

    • 收集的原因:如果服务器架设在云上,不同厂商的一些配置信息不同。
    • 判断方法:直接在ip/域名网站搜相应的ip/域名,大部分会返回服务器厂商信息。
  • 网络架构(服务器处于外网环境?内网环境?)

      处于内网环境下的服务器,是在外网出口做了端口映射,此时对目标进行端口扫描,扫的是外网出口那台主机。这种情况下,从外网扫不了内网的主机。

获取服务信息

  • 应用协议

    • 应用协议,就是指服务,主机上除了web服务,还有其他服务,如ftp、ssh等。
    • 端口扫描工具:nmap、masscan,masscan比nmap快。
  • 内网资产(获取同一网段下的内网资产信息)

    • 旁注:同服务器下其他网站。可以通过接口查询。
    • C段:同网段下的不同服务器IP下的网站。

获取阻碍信息

  • CDN

      CDN的存在会阻碍你获取真实IP,判断是否有CDN:超级ping,从全国各地甚至国外访问目标域名,观察IP情况。

  • WAF防火墙

      大安全公司的WAF,基本上可以放弃了。waf识别工具:wafw00f

  • 负载均衡

      负载均衡技术也会阻碍你获取主要运行网站的主机IP。负载均衡识别插件:lbd

相关推荐
stolentime27 分钟前
FreeDomain 本地开发环境快速搭建指南
运维·服务器·网络
bush42 小时前
嵌入式linux学习记录四
linux·运维·学习
lihao lihao3 小时前
软硬链接
linux·运维·服务器
TOWE technology3 小时前
智能安防监控系统如何做好防雷?——视频信号SPD综合应用方案解析
运维·服务器·防雷产品·信号保护·信号防雷·spd
楼田莉子3 小时前
Docker学习:Docker介绍及其架构介绍
运维·后端·学习·docker·容器·架构
大明者省4 小时前
IIS 端口绑定正常访问的原理说明与常见误区澄清
运维·服务器·笔记
晚风吹红霞4 小时前
Linux软件包管理器详解 —— yum与apt的使用及软件生态
linux·运维·服务器
曦夜日长4 小时前
Linux系统篇,进程概念(一):计算机体系、操作系统的认识、程序的加载过程
linux·运维·网络
Lv_沐曦5 小时前
Windows磁盘驱动器取消黄色感叹号的方法
运维·windows·bitlocker·黄色感叹号
网络与设备以及操作系统学习使用者5 小时前
零信任架构落地实践详解
运维·网络·学习·架构