avatar

cindahy

A text-focused Halo theme

  • 首页
  • 文章分类
  • 项目
  • 关于
Home 信息收集
文章

信息收集

Posted 2024-10-28 Updated 2025-08- 17
By Administrator
3~5 min read

CDN绕过

cdn:内容分发网络,提高访问效率

#如何判断目标存在cdn服务
ping后回应一个IP地址为没开CDN

#目前常见的CDN绕过技术有哪些
子域名查询
子域名可能和主网站同一IP,也可能在1-254或在不同网段
子域名可能没开cdn

邮件服务查询
由于邮箱服务器大部分是内部访问,很少开cdn,从此获取真实IP地址
可以通过对方邮件服务器给我们发送邮件查询对方邮件服务器地址

国外地址请求
在cdn部署地以外访问,获取真实IP

遗留文件,扫描全网
黑暗引擎搜索特定文件
dns历史记录,以量打量

xueersi 子域名上面的小技巧
sp910 DNS历史记录=第三方接口(接口查询)
m.sp910 子域名小技巧/采集/国外请求(同类型访问)
邮件源码测试对比第三方查询(地区分析)
黑暗引擎(shodan搜指定hsah文件,hash值不变)

扫全网
fuckcdn w8fuckcdn zmap

架构,搭建,WAF




#站点搭建分析
搭建习惯-目录型
端口类站点
子域名站点
类似域名站点
旁注,c段站点
搭建软件特征站点

旁注:同服务器不同站点
前提条件:多个站点服务器

独立站点服务器
c段:同网段不同服务器不同站点

#WAF防护
#什么是waf
#如何快速识别waf
wafwoof,安装运行
#识别waf对于安全测试的意义

APP及其他资产

感觉好像很重要,但我感觉好像没什么东西

资产监控拓展

#Github监控
便于收集整理最新exp或poc
便于发现相关测试目标的资产

  • 各种子域名查询

  • DNS,备案,证书

  • 黑暗引擎实现域名端口等收集

  • 全自动域名收集枚举优秀脚本使用
    从标题,域名等收集
    全自动脚本使用收集
    github.com/bit4woo/teemo

小迪安全web
小迪安全web
License:  CC BY 4.0
Share

Further Reading

Jul 6, 2025

第38天反序列化JAVA

#序列化和反序列化 序列化:将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间, 对象将其当前状态写入到临时或持久性存储区。 反序列化:从存储区中读取数据,并将其还原为对象的过程,称为反序列化。 下方的特征可以作为序列化的标志参考:

Apr 26, 2025

第36天逻辑越权之验证码与Token及接口

#验证码安全 分类:图片,手机或邮箱,语音,视频,操作等 原理;验证生成或验证过程中的逻辑问题 危害:账户权限泄露,短信轰炸,遍历,任意用户操作 漏洞:客户端回显(已讲),验证码复用,,验证码爆破(已讲),绕过等 #token安全 基于上述同理,主要是验证中可存在绕过可继续后续测试 token爆破

Apr 26, 2025

第35天逻辑越权之找回机制及接口安全

#找回重置机制 客户端回显(验证码显示在客户端),Response状态值,验证码爆破,找回流程绕过(抓包跳过验证流程)等 #接口调用乱用 来电轰炸,短信轰炸等 演示案例: 找回密码验证码逻辑-爆破测试-实例 墨者靶场密码重置-验证码套用-靶场 手机号码,新密码和验证码在同一界面, 填写手机号,得

OLDER

基础入门

NEWER

WEB漏洞

Recently Updated

  • 常见安全产品整理(防火墙,WAF,EDR)
  • ELK从入门到实践
  • bp+mumu模拟器app抓包
  • xray漏扫工具
  • Java反序列化-RMI的几种攻击方式

Trending Tags

安全运营 文件上传 php反序列化 xss csrf ssrf xxe sql php 白帽子讲web安全

Contents

©2025 cindahy. Some rights reserved.

Using the Halo theme Chirpy