利用apnic数据库扫描查询80端口响应 获取CDN加速后的网站服务器真实IP地址
事先声明: 方法可能存在漏报(在人品差的情况下)
主要这扫描其实也是有个缺陷 不过很多人都会忽略 主要对方如果用了防火墙 并且例外了cdn ip 你就扫不到了
唔, 我们使用 www.wooyun.org 作为案例。
首先从 www.wooyun.org 服务多次挂的页面可以看出, wooyun 使用了 baidu 的 cdn 服务, 从 wooyun 的漏洞案例上也可以知道 wooyun 使用了 ucloud 的服务, 我们可以大胆假设 wooyun 服务器的 ip 在中国内.
1. 获取 CN IP
从apnic获取亚洲区域所分配到的IP, 过滤出 CN 的 IP.
- wget -O CN.txt ftp://ftp.apnic.net/public/apnic/stats/apnic/delegated-apnic-latest
复制代码
过滤IP
shenmegui.html
(829 Bytes, 下载次数: 542)
|