渗透测试之信息收集(一)
信息收集(一)
定义(把在网上可以测试的点全部找出来)
1 | 信息收集是指通过各种方式获取所需要的信息。信息收集是进行渗透测试的第二步(第一步是前期的一个交互,不过目前 |
了解cdn
定义
1 | 上网搜索得到的定义:CDN 是构建在数据网络上的一种分布式的内容分发网。 CDN 的作用是采用流媒体服务器集群技术, |
cdn的绕过
1 | 配置好cdn后,用户发送的请求大多会被分站点响应,从而导致ping得到的响应并非来自主站,探索的ip地址也并非主站, |
cdn绕过的方法
1、超级ping
1 | 利用配置域名时的漏洞,通常是为www这个二级域名配置cdn服务,如: |
2、邮件加社会工程学
1 | 右键查看右键源码,可以看到发送端的ip。这时候,我们再进入目标的网站,拉到最底部, |
3、黑暗引擎
1 | 此类搜索引擎是实时更新的,功能更加强大。可以扫ip,扫域名,甚至字符、文字等。 |