信息打点-系统篇&端口扫描&CDN服务&负载均衡&WAF防火墙

知识点:

1、获取网络信息-服务厂商&网络架构

2、获取服务信息-应用协议&内网资产

3、获取阻碍信息-CDN&WAF&负载均衡&防火墙

演示案例:

1、网络信息获取-服务厂商&网络架构

访问外网80端口,转发到内网80端口

2、服务信息获取-协议应用&内网资产

3、阻碍信息获取-CDN&WAF&负载&防火墙

相关利用项目:

Masscan:https://github.com/robertdavidgraham/masscan

Wafw00f:https://github.com/EnableSecurity/wafw00f

Kali上自带Namp,Masscan,lbd等项目,超级ping:ping.chinaz.com

超级ping:CDN服务识别

Masscan:端口扫描、应用协议

Wafw00f:Web应用防护防火墙识别

Nmap:端口扫描,应用协议,防火墙识别

lbd:负载均衡识别,广域网负载均衡、应用层负载均衡

全国各地请求

WAF:https://cnblogs.com/charon1937/p/13799467.html

常见WAF及探针使用(探针只能识别常用且公开的WAF):

负载均衡识别软件(lbd):

没有负载均衡:

相关推荐
草莓熊Lotso2 小时前
Qt 进阶核心:UI 开发 + 项目解析 + 内存管理实战(从 Hello World 到对象树)
运维·开发语言·c++·人工智能·qt·ui·智能手机
薛定谔的猫19829 小时前
RAG(二)基于 LangChain+FAISS + 通义千问搭建轻量级 RAG 检索增强生成系统
运维·服务器·langchain
米高梅狮子9 小时前
4. Linux 进程调度管理
linux·运维·服务器
再创世纪10 小时前
让USB打印机变网络打印机,秀才USB打印服务器
linux·运维·网络
昨夜见军贴061611 小时前
IACheck AI审核如何实现自动化来料证书报告审核,全面提升生产效率与合规水平
运维·人工智能·自动化
浩子智控12 小时前
电子产品设计企业知识管理
运维·服务器·eclipse·系统安全·硬件工程
龙月13 小时前
journalctl命令以及参数详解
linux·运维
Tony_long748314 小时前
锐捷交换机忘记密码怎么办
运维·网络·信息与通信
vortex515 小时前
AppArmor 受限 Shell 环境绕过技术分析:利用动态链接器路径差异实现 Profile 逃逸
linux·运维·服务器·网络安全
春日见16 小时前
python3语法学习
linux·运维·服务器·人工智能·驱动开发