服务器信息收集

信息收集又叫打点,打仗也要侦探敌情,攻防更是如此。

但要获取哪些信息呢?

目录

[一. 获取公网IP](#一. 获取公网IP)

如何知道一个网站用了CDN?

如何绕过CDN?

[二. 旁站信息收集](#二. 旁站信息收集)

[三. C段主机查询](#三. C段主机查询)

[四. 子域名信息收集](#四. 子域名信息收集)

[五. 端口信息收集](#五. 端口信息收集)


一. 获取公网IP

我们去ping百度,会发现能得到一个IP如110.242.68.66

但是这个IP浏览器无法访问,这是为什么呢?

因为百度挂载了CDN

为了减轻服务器压力,进行负载均衡,百度在各地设置了CDN服务器。

比如我在北京,就会访问到北京的CDN服务器,然后这个CDN会访问总服务器来进行交互。

就像防火墙一样,中间隔了一道。所以我们ping得到的是CDN的IP地址。

如何知道一个网站用了CDN?

超级ping。如:https://www.itdog.cn/ping

会发现不同地区的IP地址不一样,那么这就表示部署了CDN。

如何绕过CDN?

  1. 比如百度有很多的子域名,因为CDN很贵,可能很多网站只对主站设置了CDN,所以我们可以从子域名入手来获取真实IP,对子域名进行超级ping。
  2. 查询历史DNS解析记录,因为公司起步规模小,但是IP还留着用了。https://dnsdb.io/zh-cn/
  3. 某些厂商国内做了CDN加速,但国外可能没做,我们就可以从国外入手。还是超级ping,勾选国外就行。
  4. 利用网站漏洞所泄露的信息来获取IP。
  5. 一些大公司会有自己的邮箱服务,可以从他们给你发的邮件中,查看源码得到IP地址。

二. 旁站信息收集

旁站就是指同一服务器下的不同网站,通过旁站拿到服务器权限,接着就可以对主站进行攻击。

旁站收集:fofa.info 里输入 如ip="101.200.252.160"查询,会得到很多其他资产。

三. C段主机查询

真实IP攻击不下来,比如202.119.224.201,我们就扫202.119.224.201,看看有没有能攻下来的

  • nmap -sn 202.119.224.0/24 来扫
  • 谷歌搜索site:220.181.34.*
  • fofa搜ip="202.119.224.0/24"

四. 子域名信息收集

  • 通过字典枚举,如子域名挖掘机工具:
  • 谷歌搜索site:baidu.com
  • 聚合工具,将上述查找内容聚合的工具

如oneforall :python oneforall.py --target yuanfudao.com run

五. 端口信息收集

也就是扫端口,用 nmap -p 1-65535 123.127.108.188

但nmap太慢,还是推荐用工具

相关推荐
276695829214 分钟前
租车帮(悟空)订单查询算法分析
java·服务器·前端·悟空·悟空app·租车帮·租车帮逆向
青瓦梦滋15 分钟前
Linux进程间通信(IPC)——system V
linux·服务器·c++·文件
XMAIPC_Robot20 分钟前
基于RK3588 ARM+FPGA的电火花数控硬件平台总体设计(二)
运维·arm开发·人工智能·fpga开发·边缘计算
Are_You_Okkk_25 分钟前
研发运维一体化:开源知识库落地案例与价值探析
运维·人工智能·架构·开源
蓝队云计算25 分钟前
深耕本土,安全稳定——云南云服务器为何首推蓝队云
运维·服务器·安全·云服务器·蓝队云
讯捷蓝达27 分钟前
服务器维修立等可取?Dell R730不开机 现场维修分享(东莞长安)
运维·经验分享
陌上花开缓缓归以30 分钟前
linux boot 烧写纪要以及内存相关分析
linux·服务器·网络
m0_6948455738 分钟前
Docker 从入门到实践教程:docker_practice 完整学习指南
运维·服务器·docker·容器·云计算·github
hweiyu0044 分钟前
Linux命令:pgrep
linux·运维·服务器
爱写Bug的小孙1 小时前
多智能体概述
服务器·数据库·ai·oracle·agent·多智能体·agentscop