亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

1、cms識別基礎

為什么要找CMS信息呢?因為有了CMS信息之后,會給我們很多便利,我們可以搜索相應CMS,有沒有公開的漏洞利用

根據敏感文件的判斷:robots.txt文件

robots.txt文件我們寫過爬蟲的就知道,這個文件是告訴我們哪些目錄是禁止爬取的。但是大部分的時候我們都能通過robots.txt文件來判斷出cms的類型

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

從wp路徑可以看出這個是wordPress/ target=_blank class=infotextkey>WordPress的cms

通過版權信息進行查詢,一般來說,網站的底部就有相關的信息顯示出來

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

通過查看網頁源碼的方式

有些站點沒有robot.txt,也把版本信息改了,這時候首頁查看網頁源碼可能找得到,如圖

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

也有一些工具和一些網站平臺來搜索到的等等

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

在線網站:

網站是通過數據包來識別的,也有可能加載了一些特俗的

以及我們上篇文章講到的插件,可識別出常見的cms。

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

搜索引擎

這個方法我常用,就是在google里site:目標站 CMS 或者內容管理系統。很多時候都能出結果。 其實這里還可以拓展

site:目標.com cms

site:目標.com 內容管理系統

site:目標.com 版權

site:目標.com title:cms

site:目標.com title:內容管理

site:目標.com inurl:cms

等等 都要靠自己拓展

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

'

我們可以通過回顯的包,來搜索他們的名字等等

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

我們可以看到,這個就是基于搜索引擎的等等

網站的一些源碼,都會公開在網上,所以我們可以通過這個東西,來進行一個信息收集,

2、Waf的探測

WAF也稱Web應用防護系統,Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。原理:WAF識別大多基于Headers頭信息。通過發送惡意的內容,對比響應,尋找數據包被攔截、拒絕或者檢測到的標識。探測方式手工(提交惡意數據):手工探測WAF在網址URL參數后面輸入惡意數據,通過提交后被WAF攔截得知WAF信息。

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

工具(WAFW00F、Nmap、sqlmap):

我們可以通過工具判斷,如果工具檢測到WAF的存在,手工驗證一下是否存在誤報;如果工具檢測不到WAF的存在,我們也可以通過手工來判斷WAF到底存不存在

1)、Nmap探測WAF

Nmap探測WAF有兩種腳本,一種是http-waf-detect,一種是http-waf-fingerprint。

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

2)、sqlmap探測WAF

Sqlmap用來探測WAF的命令如下:

Python sqlmap.py -u "http://www.vxxxx.org/ex.php?id=1" --identify-waf

3、cdn的判斷和繞過

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

用戶去訪問的時候,由于之前在這個用戶的所在地區,有人訪問過, 那么呢就會形成一個a的緩存,這時候他訪問網站的時候,a呢?就是一個緩存,他訪問看到的是a。a就是正式網站的一個鏡像,所以他這里看到的是a。所以根據我們滲透的話,這是一個滲透攻擊者去訪問網站的時候,看見的是網站的緩存,這個會對我們的滲透造成一定的阻礙

如何判定這個網站有沒有存在CDN?

我們可以用第三方平臺的"超級ping"

而超級ping的原理是利用橋網的多線路的掃描,服務器對這個網站的ping,來探針目標網站的地址,

利用站長工具多地方ping,可以看見這方面的解析ip記錄,此網站存在cdn

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

另外的話可以根據返回的狀態碼判斷,因為如果存在cdn,那么他這里就會出現所有的文件狀態碼都是200,那么的話,我們在進行目錄掃描的時候會有一定的阻礙。

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

(2)繞過的方法

1)、我們可以利用查詢它的這個CDN的一個記錄呢,來獲取一些相關的ip。這些ip很有可能就是它這個網站的真實地址ip

我們可以通過這個網站查詢相關的解析記錄

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

2)、第二個方法就是查詢子域名

主站有了CDN,而子域名一般沒有,再加上和主站是有關系的,就是在同一ip或者是同一個網段內(c段)我們可以通過子域名的ip輔助來查找主站的ip

子域名收集的方法上節課有講到

工具

我們可以使用工具,子域名爆破工具,比如說子域名挖掘機(這個工具可以獲取子域名的一個ip,通過子域名來推算主站,),還有一些第三方平臺的查詢,

這種方法適用于網站有子域名,而子域名沒有用cdn,我們就可以用這個方法

、利用網站漏洞

目的就是讓目標服務器主動來鏈接我們,這樣我們就知道其真實ip了,比如說:xss盲打,命令執行反彈shell,ssrf等等

服務器合法服務主動鏈接我們

同上一樣的思路就是讓服務器主動連接我們告訴我們它的ip,不過使用的是合法的服務,如rss郵箱訂閱、很多網站都自帶的sendmail,會發郵箱給我們,此事看郵箱源碼里面就會包含服務器的ip了

目標敏感文件泄露

也行目標服務器上存在一些泄露的敏感文件中會告訴我們網站的ip,另外就是比如說phpinfo一些的探針了。

、 圖片上傳法有的網站是支持通過URL來上傳頭像或圖片的,我們只要放一張圖片在自己的WEB服務器上,然后通過URL上傳圖片。之后查看網站的日志就可以找到目標站點的真實IP

目標網站弱功能點

1)、比如說登錄的地方

有些登錄提示賬號不正確,利用此提示得到其用戶名,也有可能存在一些sql注入、xss、可用字典撞庫等等。

、注冊登錄,找上傳之類敏感功能

我們可以注冊后,上傳頭像之類的功能,嘗試突破上傳,直接拿shell

黑客必學知識點--如何輕松繞過CDN,找到真實的IP地址

 

、robots.txt文件

此文件包含了一些銘感的路徑,也會存在一方面的后臺登錄地址

、后臺登錄的地方

后臺登錄的地方最為重要,在測試的過程中如果沒有做好防御,可能會出現一些弱口令,萬能密碼直接登錄進去、或者存在一些未授權訪問的頁面。

分享到:
標簽:CDN
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定