栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

《小迪安全》学习笔记7 信息收集-CDN相关

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

《小迪安全》学习笔记7 信息收集-CDN相关

# 如何判断目标存在CDN服务?

利用多节点技术进行性请求返回判断:超级ping

# CDN对于安全测试有哪些影响?

# 目前常见的CDN绕过技术有哪些?

子域名查询

邮件服务查询

国外地址请求

遗留文件:inurl:phpinfo,扫描全网

黑暗引擎搜索特定文件:shodan zoomeye

dns历史记录,以量打量(不推荐)

www.get-site-ip.com

练习:

xueersi 子域名上的小技巧 通过ping.chinaz.com 看*和www.的区别

www.sp910.com DNS历史记录=第三方接口

m.sw910 子域名小技巧/采集/国外请求

mozhe 邮件源码测试对比第三方查询(第三方分析)

v23gg 黑暗引擎(shodan搜指定hash文件)

http.favicon.hash:哈希

# CDN真是IP地址获取后绑定指向地址

更改本地HOSTS解析指向文件

扫全网

fuckcdn, w8fuckcdn、zmap

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/320884.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号