红队攻防渗透技术实战流程:红队目标信息收集之目标域名CDN绕过

红队资产信息收集

  • 1. 判断域名是否存在CDN
  • 2. 绕过CDN查找真实IP地址
    • 2.1 CDN介绍
      • 2.1.1 域名解析过程
    • 2.2 为什么要绕过CDN
    • 2.3 验证是否存在CDN
      • 2.3.1 多地 ping
      • 2.3.2 nslookup
      • 2.3.4 修改hosts文件
      • 2.3.5 在线工具
      • 2.3.6 异地ping
    • 2.4 绕过CDN查找网站真实IP
      • 2.4.1 查询子域名
      • 2.4.1 查询主域名
      • 2.4.1 网站邮件订阅查找
      • 2.4.1 查询历史DNS解析记录。
      • 2.4.1 利用SSL证书寻找真实原始IP
      • 2.4.1 使用国外主机解析域名
      • 2.4.1 网站漏洞查找
      • 2.4.1 phpinfo等探针找到真实IP
      • 2.4.1 通过分析目标C段来判断真实IP
      • 2.4.1 目标网站APP应用
      • 2.4.1 网络空间搜索引擎
      • 2.4.1 SecurityTrails平台
      • 2.4.1 nmap扫全网
      • 2.4.1 自建CDN节点服务器找到真实IP
      • 2.4.1 通过社工CDN控制台找到真实IP
      • 2.4.1 配置不当导致绕过
      • 2.4.1 使用CDN工具绕过
    • 2.5域名存在泛解析的情况
      • 2.5.1 泛解析的原理和概念
      • 2.5.2 域名泛解析的检测
      • 2.5.3 域名泛解析的应对措施
    • 2.6 host碰撞
    • 2.7 DNS域名解析原理
      • 2.7.1 什么是 DNS域名解析
      • 2.7.1 DNS域名解析过程
      • 2.7.1 域名解析记录
      • 2.7.1 nslookup查询DNS解析记录
      • 2.7.1 A记录(地址记录)
      • 2.7.1 MX记录(邮件交换记录)
      • 2.7.1 CNAME记录(别名记录)
      • 2.7.1 AAAA记录(IPv6地址记录)
      • 2.7.1 NS记录(名称服务器记录)
      • 2.7.1 PTR记录(反向指针记录)
      • 2.7.1 TXT记录(文本记录)
      • 2.7.1 SOA记录(起始授权机构记录)
      • 2.7.1 交互式查询(可以查询多种记录类型)
      • 2.7.1 指定DNS服务器进行查询
      • 2.7.1 如何使用指定DNS服务器查询?
    • 2.8 常见CDN服务商

1. 判断域名是否存在CDN

  • 首先,要验证一个域名是否正在使用CDN服务,我们可以借助在线工具如ChinaZ的Ping服务(http://ping.chinaz.com/)来进行测试。当通过该工具查询到的IP地址不止一个时,这通常意味着显示的IP列表并非直接指向实际服务器的唯一真实IP。比如,若结果显示两个或三个IP地址,并且这些地址分别属于同一区域的不同网络服务提供商,这很可能表明这些IP是服务器位于内网环境下,通过多个运营商的NAT映射技术对外提供服务,以此实现负载均衡和冗余备份。
  • 然而,若查询结果显示的是多个IP地址,并且它们分布在全球不同地区,这种情况下几乎可以肯定该域名正在使用CDN加速服务。对于想要找出隐藏在CDN背后的网站真实服务器IP地址的技术人员来说,这就涉及到了一系列的方法和技巧。

2. 绕过CDN查找真实IP地址

2.1 CDN介绍

CDN的全称是Content Delivery Network(内容分发网络),通过在网络各处的加速节点服务器来为网站抵挡恶意流量,把正常流量进行转发。用简单点的话来说,CDN一般有三个作用:

1.跨运营商加速:我们自己的网站常常只属于

你可能感兴趣的:(红队攻防渗透技术研习室,web安全,安全,系统安全)