信息收集-ip地址

news2024/9/30 3:35:12

1、cdn网络

CDN(Content Delivery Network)网络是一种分布式网络架构。它通过将内容(如网页、图片、视频等)缓存到公共的服务器上,以便更快速、更可靠地交付给用户所在的位置。CDN解决了Internet中的一些固有瓶颈和性能问题,可以提供更快、更高效的内容分发服务。

CDN将全球范围内的内容主机复制到多个缓存服务器中,这些服务器通常位于分布式的地理位置。当用户请求内容时,由最接近用户的CDN服务器提供内容,从而提高了用户体验和响应速度。CDN还可以帮助降低原始主机的流量负载和降低成本。

CDN可以通过提高网站的性能和可用性来提供更好的用户体验。它可以帮助减少对原始主机的负载,减少网络延迟和带宽成本,并使内容更容易分发到全球用户。所有很多大型公式会使用cdn网络

2、判定cdn的方法

可以使用多地ping和查询域名解析地址 nslookup来判断。

多地ping:

  • 站长工具:https://ping.chinaz.com/
  • https://www.itdog.cn/ping/

 

查询域名解析地址 nslookup

 3、确定真实ip地址

可以采用fofa网站:https://fofa.info/

 根据访问资源成功的次数来判断,能够访问次数最多的是真实ip,例如大部分访问时405

 其他的参数如下:

  • ip:ip="1.1.1.1" 从ip中搜索包含“1.1.1.1”的网站搜索要用ip作为名称
  • 域名:domain="qq.com" 搜索根域名带有qq.com的网站
  • title:title="beijing" 从标题中搜索“北京”
  • body:body="网络空间测绘" 从html正文中搜索“网络空间测绘”
  • cert:cert="baidu" 搜索证书(https或者imaps等)中带有baidu的资产
  • icp:icp="京ICP证030173号"查找备案号为“京ICP证030173号”的网站

4、绕过cdn网络

有6个方法:

  • 通过域名解析记录
  • 通过空间安全搜索引擎
  • 子域名
  • 异地ping
  • 信息泄露、服务器日志文件、探针文件。例如phpinfo、网站备份压缩文件

  • 其他方式:接收邮件、App、网站存在的漏洞、异常信息、调式信息、host碰撞

 通过域名解析记录

域名解析记录(DNS record),也称为资源记录、域名记录,是存储在域名解析服务器上的数据。它们用于指定域名与 IP 地址之间的映射关系,即将域名转换为对应的 IP 地址。

常见的 DNS 解析记录包括:

  1. A 记录:将域名指向一个 IPv4 地址。

  2. AAAA 记录:将域名指向一个 IPv6 地址。

  3. CNAME 记录:将域名指向另一个域名。

  4. MX 记录:指定邮件服务器的地址。

  5. TXT 记录:存储一些文本信息,如 DKIM、SPF 等验证信息。

  6. SRV 记录:指定服务的位置和端口号。

  7. NS 记录:指定域名的 DNS 服务器。

这些 DNS 解析记录组合起来,就构成了域名解析的过程。查域名解析记录的目的是查找之前的ip地址,在早些年,cdn并没有被用到,那时候用的ip地址都是真实地址

常见查找域名解析地址的网站有:

  • https://viewdns.info/iphistory/
  • https://site.ip138.com/
  • https://x.threatbook.cn/

通过空间安全搜索引擎

空间安全搜索引擎(SSSE)是一种专门用于互联网空间安全搜索的搜索引擎。它们使用各种技术和方法来寻找和识别互联网上的安全隐患、漏洞和威胁。

交换机、路由器、网络摄像头、私人网盘、打印机、ATM、物联网家电等等。这些所有的系统和设备,就是网络里面的一个个节点,共同组成了网络空间,我们想直接通过引擎去搜索网络上的这些硬件设备,就有了网络空间搜索引

与传统的搜索引擎不同,空间安全搜索引擎更关注互联网上的安全问题。它们可以搜索和识别各种安全威胁,如恶意软件、网络攻击、漏洞等。SSSE 可以对互联网上的大量信息和数据进行搜索和分析,通过技术手段自动过滤和排除不安全的内容。

常见的 SSSE有:

  • fofa:https://fofa.info/
  • Shodan:https://www.shodan.io/
  • Censys:Hosts Search - Censys
  • ZoomEye :ZoomEye - Cyberspace Search Engine

钟馗之眼ZoomEye:

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/545472.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【ROS】Ubuntu22.04安装ROS2(Humble Hawksbill)

0、版本说明 Ubuntu22.04对应的ROS2的版本为Humble Hawksbill(ros-humble) 如果不是在Ubuntu22.04中安装ROS,请参考下面Ubuntu和ROS的版本对应关系 1、更新apt包列表 $ sudo apt update2、设置编码 将ubuntu环境语言编码设置为en_US en_…

appium自动化测试实战详解及框架搭建

目录 一、Appium的介绍 二、Appium实战(以真机为例) 一、Appium的介绍 Appium是一款开源的自动化测试工具,其支持iOS和安卓平台上的原生的,基于移动浏览器的,混合的应用。 1、 使用appium进行自动化测试的好…

【C++】容器篇(一)—— vector 的基本概述以及模拟实现

前言: 在之前,我们已经对 string类进行了基本的概述,并且手动的实现了string类中常用的接口函数。本期,我将带领大家学习的是STL库中的一个容器 -- vector 的学习。相比于之前的string类,本期的 vector 相对来说实现起…

CSAPP复习(三)

CH1: 但是如果问什么时候 得到二进制文件 那就是汇编的时候 CH2 sizeof 的返回值是一个无符号数 然后i-D自动默认是一个无符号数 无符号数不能出现负数 所以出现了一个循环 所以永远不可能循环完成。 CH7链接 什么是静态库?使用静态库的优点是什么? …

在windows内使用virtualbox搭建安卓x86--以及所遇到的问题解决--3

一.ARM兼容包的植入 1.下载arm包: 2.安装arm兼容包 3.验证arm兼容包是否移植成功 二.触屏无效 三.玩游戏卡顿严重 一.ARM兼容包的植入 在AndroidX86系统内大部分应用(国内)并没有适配X86架构,安装基于arm架构的应用会出现报错的情况,如遇到此问题可…

【Linux网络】Linux防火墙

Linux防火墙 一 、Linux包过滤防火墙概述1.1iptables概述1.2netfitel与iptables的关系1.3四表五链1.3.1 四表1.3.2五链1.3.3数据包到达防火墙时,规则表之间的优先顺序**1.3.4规则链之间的匹配顺序** 二、iptables的安装与配置方法2.1iptables的安装2.2iptables的配置…

MySQL数据库基础3-基础查询

文章目录 基础查询(单表)替换查询结果排序筛选分页结果更新表删除数据截断(清空)表聚合函数分组查询 基础查询(单表) 创建表、单行插入、多行插入就不重复介绍了。 替换 当我们的程序每天都会产生大量的数据,而这些数据都是前一天或者再之前的数据更新产生&#…

0基础学习VR全景 平台篇第26章:热点功能-3D物体/空间模型

大家好,欢迎观看蛙色VR官方系列——后台使用课程! 本期为大家带来蛙色VR平台,热点功能—3D物体/空间模型操作。 热点,指在全景作品中添加各种类型图标的按钮,引导用户通过按钮产生更多的交互,增加用户的多…

opencv_c++学习(十四)

一、图像直方图的统计与绘制 如果直方图各个数字之间分布比较均衡,则其对比度就相对较低,反之亦然。同时也可以通过直方图可以大致了解图像的亮暗等。 calcHist(const Mat * images, int nimages, const int * channels, lnputArray mask, OutputArray…

【Python Xpath】零基础也能轻松掌握的学习路线与参考资料

Python是一种面向对象的编程语言。Xpath是一种在XML文档中定位信息的方法。XPath是一种语言,可以用于xml和html文档中选择和查找节点。在Python中,我们可以使用xpath来解析html页面,从而提取所需的数据。 Python xpath学习路线: …

C++中的继承、以及赋值兼容转换。

一、继承的概念及定义 继承可以使代码复用,允许在保持原有类特性的基础上进行扩展。 举个例子:就好比我现在要封装老师、学生等这些人的属性和方法,但是这些人都有重复的属性和方法,比如name、age、sex等等,那么我可…

let、const、var的区别,解构赋值,箭头函数

let、const、var的区别 使用var声明的变量,其作用域为该语句所在的函数内,且存在变量提升现象。使用let声明的变量,其作用域为该语句所在的代码块内,不存在变量提升。使用const声明的是常量,在后面出现的代码块中,不能在修改改常量的值。 var let const 函数级作用域 块级…

Go语言核心编程-运算符和进制转换

第 4 章 运算符 4.1 运算符的基本介绍 运算符是一种特殊的符号,用以表示数据的运算、赋值和比较等 运算符是一种特殊的符号,用以表示数据的运算、赋值和比较等 算术运算符赋值运算符比较运算符/关系运算符逻辑运算符位运算符其它运算符 4.2 算术运算符…

体验联网版 ChatGPT:优点和缺点同样明显,还藏着无限可能

ChatGPT 有点像古希腊的阿喀琉斯:它很强大,却有个致命的弱点——无法联网,这注定了它只能是一个停留在 2021 年的超人。 但很快,我们将等到一个「鱼和熊掌兼得」的时刻。 通过插件集的 Web browsing 功能,ChatGPT 就…

C++每日一练:贝博士的机械零件(补全题目)奇偶排序(巧妙快排)寻因找祖

文章目录 前言一、贝博士的机械零件1、题目2、解法 二、奇偶排序(巧用快排)三、寻因找祖 前言 今天的题目中寻因找祖最难了,明显的数学题,笔者这数学文盲水平肯定不会,用暴力搞了一波,只有50%。就去考察学…

(二十六)ATP应用测试平台——将一个微服务打包成含skywalking链路追踪的docker镜像

前言 延续前面的章节内容,本节内容我们以ht-atp的springboot应用为例,封装一个包含skywalking链路追踪的微服务docker应用。完成服务调用的链路追踪监控。skywalking采用字节码注入的方式实现代码的无侵入,探针采集数据粒度粗,但…

详解c++STL—容器set/multiset

目录 1、set基本概念 1.1、功能 1.2、本质: 1.3、set和multiset区别 2、set构造和赋值 2.1、功能描述 2.1、构造 2.3、赋值 2.4、示例 3、set大小和交换 3.1、功能描述 3.2、函数原型 3.2、示例 4、set插入和删除 4.1、功能描述 4.2、函数原型 4.3…

YOLO V3 SPP ultralytics 第一节:VOC 的标注文件(xml)转YOLO标注格式(txt)以及如何自定义YOLO数据样本

目录 1. 前言 2. 关于PASCAL VOC数据集xml --> YOLO txt格式 2.1 路径设定 2.2 读取xml 文件的函数 2.3 xml ---> yolo txt 2.4 yolo 的label文件 2.6 结果 2.7 代码 3. 自定义 YOLO 数据集 3.1 预备工作 3.2 打开labelimg 3.3 绘制 代码参考是b站的大佬&…

CNNs: ZFNet之CNN的可视化网络介绍

CNNs: ZFNet之CNN的可视化网络介绍 导言Deconvnet1. Unpooling2. ReLU3. Transpose conv AlexNet网络修改AlexNet Deconv网络介绍特征可视化 导言 上一个内容,我们主要学习了AlexNet网络的实现、超参数对网络结果的影响以及网络中涉及到一些其他的知识点&#xff0…

RedisInsight—Redis可视化工具

到处都是各种redis的可视化工具,但是那个是redis官网推荐的呢。 答案是:RedisInsight。 好用吗?自己看看吧。反正下载是挺烦躁的。 RedisInsight介绍 RedisInsight支持多种操作系统:Linux、Windows和macOS。 RedisInsight支持…