| 利用apnic数据库扫描查询80端口响应 获取CDN加速后的网站服务器真实IP地址 
 
 事先声明: 方法可能存在漏报(在人品差的情况下) 
 主要这扫描其实也是有个缺陷  不过很多人都会忽略 主要对方如果用了防火墙 并且例外了cdn ip  你就扫不到了
 
 
 唔, 我们使用 www.wooyun.org 作为案例。
 
 首先从 www.wooyun.org 服务多次挂的页面可以看出,  wooyun 使用了 baidu 的 cdn 服务, 从 wooyun 的漏洞案例上也可以知道 wooyun 使用了 ucloud 的服务, 我们可以大胆假设 wooyun 服务器的 ip 在中国内.
 
 1. 获取 CN IP
 从apnic获取亚洲区域所分配到的IP, 过滤出 CN 的 IP.
 
 复制代码wget -O CN.txt ftp://ftp.apnic.net/public/apnic/stats/apnic/delegated-apnic-latest
 过滤IP
 
  shenmegui.html
(829 Bytes, 下载次数: 767) |