信息探針--CDN判斷缰雇、CMS識別

CDN(content deliver network )技術(shù)解決了不同地區(qū)訪問站點(diǎn)時(shí)的響應(yīng)速度慢,相當(dāng)于在多個(gè)節(jié)點(diǎn)部署站點(diǎn)的鏡像蔼囊,目標(biāo)站點(diǎn)是否使用CDN關(guān)系到站點(diǎn)的真實(shí)ip
CMS(內(nèi)容管理系統(tǒng))相當(dāng)于網(wǎng)上的開源系統(tǒng)蒙幻,可以直接使用或者二次開發(fā)

一映凳、CDN識別

超級ping 查看不同地區(qū)的服務(wù)器訪問目標(biāo)站點(diǎn)時(shí),目標(biāo)站點(diǎn)的響應(yīng)ip如果不同邮破,則目標(biāo)站點(diǎn)使用了CDN技術(shù)诈豌。
使用了CDN技術(shù)的站點(diǎn),在滲透過程中會影響到我們的操作抒和,我們可能滲透的只是該站點(diǎn)的一個(gè)鏡像矫渔。
http://ping.chinaz.com 站長之家的在線超級ping

如何查找使用CND站點(diǎn)的真實(shí)ip?
1.站點(diǎn)未使用CND之前的ip與域名綁定記錄
提供幾個(gè)在線平臺:
https://dnsdb.io/zh-cn
https://x.threatbook.cn/
https://toolbar.netcraft.com/site_report?url=
https://viewdns.info/

2.查詢子域名
由于部署CDN需要一筆費(fèi)用,所以很多網(wǎng)站都是對主站或流量大的子站點(diǎn)做CDN摧莽,這些子站點(diǎn)通常都是跟主站同服或同一個(gè)C段庙洼,所以可以通過查詢子站點(diǎn)的ip來獲取關(guān)于主站ip

3.利用網(wǎng)站漏洞
讓目標(biāo)服務(wù)器主動來連接我們,這樣就知道其真實(shí)ip
主要方法有XSS盲打镊辕、命令執(zhí)行反彈shell油够、SSRF等。

4.利用服務(wù)器的合法服務(wù)征懈,讓服務(wù)器來主動連接我們
比如注冊石咬、訂閱網(wǎng)站內(nèi)容,網(wǎng)站會給我們發(fā)送郵件卖哎,從郵件的源碼可以看到服務(wù)器的ip
如:qq郵箱 查看郵件原文中的Received字段

5.使用國外的服務(wù)器解析域名
國內(nèi)很多廠商只做了國內(nèi)的CDN線路鬼悠,所以使用國外的主機(jī)來解析該站點(diǎn)或許可以得到真實(shí)ip

6.目標(biāo)敏感文件泄露
如果可以訪問目標(biāo)敏感文件,那就可以獲得目標(biāo)真實(shí)ip
如:phpmyadmin記錄的ip

7.從CDN入手(難度大)
利用社工之類的方法拿到了網(wǎng)站管理員在CDN的賬號密碼 登上去看看信息

8.全網(wǎng)掃描
ZMAP掃描該站點(diǎn)域名的所有ip亏娜,將得到的ip逐個(gè)添加到本地hosts文件焕窝,與目標(biāo)域名綁定,然后訪問該站點(diǎn)照藻。

二袜啃、CMS識別

1.識別CMS的意義
可以搜索CMS的漏洞信息和利用方法
可以下載源代碼進(jìn)行代碼審計(jì)

2.方法與技巧
平臺:
http://www.yunsee.cn/
http://whatweb.bugscaner.com/look/

工具:指紋識別工具

技巧:F12 查看頁面的js或圖片響應(yīng)的url,根據(jù)url中的特殊文件夾名稱百度
如:template/pctpl/images

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末幸缕,一起剝皮案震驚了整個(gè)濱河市群发,隨后出現(xiàn)的幾起案子晰韵,更是在濱河造成了極大的恐慌,老刑警劉巖熟妓,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件雪猪,死亡現(xiàn)場離奇詭異,居然都是意外死亡起愈,警方通過查閱死者的電腦和手機(jī)只恨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來抬虽,“玉大人官觅,你說我怎么就攤上這事〔郏” “怎么了休涤?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長笛辟。 經(jīng)常有香客問我功氨,道長,這世上最難降的妖魔是什么手幢? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任捷凄,我火速辦了婚禮,結(jié)果婚禮上围来,老公的妹妹穿的比我還像新娘跺涤。我一直安慰自己,他們只是感情好管钳,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布钦铁。 她就那樣靜靜地躺著,像睡著了一般才漆。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上佛点,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天醇滥,我揣著相機(jī)與錄音,去河邊找鬼超营。 笑死鸳玩,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的演闭。 我是一名探鬼主播不跟,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼米碰!你這毒婦竟也來了窝革?” 一聲冷哼從身側(cè)響起购城,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎虐译,沒想到半個(gè)月后瘪板,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡漆诽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年侮攀,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片厢拭。...
    茶點(diǎn)故事閱讀 38,059評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡兰英,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出供鸠,到底是詐尸還是另有隱情畦贸,我是刑警寧澤,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布回季,位于F島的核電站家制,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏泡一。R本人自食惡果不足惜颤殴,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望鼻忠。 院中可真熱鬧涵但,春花似錦、人聲如沸帖蔓。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽塑娇。三九已至澈侠,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間埋酬,已是汗流浹背哨啃。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留写妥,地道東北人拳球。 一個(gè)月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像珍特,于是被迫代替她去往敵國和親祝峻。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 淺談Web滲透測試中的信息收集 冷瘠薄2017-08-07 +12共270459人圍觀 ,發(fā)現(xiàn)16個(gè)不明物體WEB...
    用電熱毯烤豬閱讀 2,436評論 0 51
  • 轉(zhuǎn)載自公眾號:freebuf 前言 前段時(shí)間莱找,看了一本書名為《Kali Linux 滲透測試的藝術(shù)》酬姆,我發(fā)現(xiàn)書中第...
    蒼簡閱讀 1,873評論 0 8
  • 在一個(gè)夜晚,一位在考古界頂頂有名的教授宋距,帶上他的兩個(gè)學(xué)生轴踱,還有一個(gè)記者,在古墓中探索谚赎。 這是一個(gè)蛇母墓...
    GhostGirl1閱讀 135評論 0 0
  • 我將從:課前淫僻、課中、課后對這次內(nèi)訓(xùn)來復(fù)盤 課前:(主要觀察師父)首先師父早早到培訓(xùn)地點(diǎn)壶唤,這是培訓(xùn)師良好的職...
    馨心_166閱讀 793評論 0 0
  • 一般Linux發(fā)送報(bào)警郵件通過本地郵箱或外部郵箱服務(wù)器雳灵,這里用最簡單的方法實(shí)現(xiàn)linux使用外部郵箱即可實(shí)現(xiàn)發(fā)送郵...
    Bogon閱讀 3,415評論 0 1