设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 3304|回复: 1

利用apnic数据库扫描查询80端口响应 获取CDN加速后的网站服务器真实IP地址

[复制链接]
 成长值: 357

签到天数: 4744 天

[LV.Master]伴坛终老

发表于 2015/1/12 01:07 | 显示全部楼层 |阅读模式 |Google Chrome 40.0.2209.0|Windows 8.1
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
利用apnic数据库扫描查询80端口响应 获取CDN加速后的网站服务器真实IP地址

事先声明: 方法可能存在漏报(在人品差的情况下)

主要这扫描其实也是有个缺陷  不过很多人都会忽略 主要对方如果用了防火墙 并且例外了cdn ip  你就扫不到了


唔, 我们使用 www.wooyun.org 作为案例。

首先从 www.wooyun.org 服务多次挂的页面可以看出,  wooyun 使用了 baidu 的 cdn 服务, 从 wooyun 的漏洞案例上也可以知道 wooyun 使用了 ucloud 的服务, 我们可以大胆假设 wooyun 服务器的 ip 在中国内.

1. 获取 CN IP
从apnic获取亚洲区域所分配到的IP, 过滤出 CN 的 IP.

  1. wget -O CN.txt ftp://ftp.apnic.net/public/apnic/stats/apnic/delegated-apnic-latest
复制代码


过滤IP
shenmegui.html (829 Bytes, 下载次数: 412)
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

寂寞才说爱 该用户已被删除
发表于 2015/1/12 01:07 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/12/30 02:02 , Processed in 0.109113 second(s), 28 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表