码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 8、信息打点——系统篇&端口扫描&CDN服务&负载均衡&WAF


    文章目录

      • 获取网络信息
      • 获取服务信息
      • 获取阻碍信息

    获取网络信息

    • 服务器厂商信息(阿里云?腾讯云?)

      • 收集的原因:如果服务器架设在云上,不同厂商的一些配置信息不同。
      • 判断方法:直接在ip/域名网站搜相应的ip/域名,大部分会返回服务器厂商信息。
    • 网络架构(服务器处于外网环境?内网环境?)
        处于内网环境下的服务器,是在外网出口做了端口映射,此时对目标进行端口扫描,扫的是外网出口那台主机。这种情况下,从外网扫不了内网的主机。

    获取服务信息

    • 应用协议

      • 应用协议,就是指服务,主机上除了web服务,还有其他服务,如ftp、ssh等。
      • 端口扫描工具:nmap、masscan,masscan比nmap快。
    • 内网资产(获取同一网段下的内网资产信息)

      • 旁注:同服务器下其他网站。可以通过接口查询。
      • C段:同网段下的不同服务器IP下的网站。

    获取阻碍信息

    • CDN
        CDN的存在会阻碍你获取真实IP,判断是否有CDN:超级ping,从全国各地甚至国外访问目标域名,观察IP情况。

    • WAF防火墙
        大安全公司的WAF,基本上可以放弃了。waf识别工具:wafw00f

    • 负载均衡
        负载均衡技术也会阻碍你获取主要运行网站的主机IP。负载均衡识别插件:lbd。

  • 相关阅读:
    ZigBee 3.0理论教程-通用-1-02:协议架构-总
    [附源码]计算机毕业设计兴达五金日杂批发商店管理系统Springboot程序
    Reka团队打造前沿多模态语言模型,展现卓越性能
    75-Java的List系列集合、集合的并发修改异常问题
    Socket.D 基于消息的响应式应用层网络协议
    史上最全面试题版!看完吊打面试官!七夕来袭!是时候展现专属于程序员的浪漫了 10万字+
    AOSP——Android.mk解析
    Apache POI
    [毕业设计]机器学习水域检测标注算法
    总结1057
  • 原文地址:https://blog.csdn.net/qq_55202378/article/details/134527211
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号