网络安全实习作业2

一,DNS域名解析的详细步骤如下:

  1. 用户在浏览器中输入域名,触发域名解析请求。
  2. 用户的计算机向本地DNS服务器发送域名解析请求。
  3. 本地DNS服务器在本地缓存中查找域名对应的IP地址,如果找到,直接返回IP地址给用户的计算机。
  4. 如果本地DNS服务器没有缓存,它会向根域名服务器发送查询请求,然后依次向其他域名服务器查询,直到找到域名对应的IP地址。
  5. 最终,本地DNS服务器将IP地址返回给用户的计算机,用户可以通过这个IP地址访问网站。

二,绕过CDN查找真实主机方法

  1. 查询历史DNS记录:通过查看DNS记录的历史记录,可能存在使用CDN前的记录。这些记录可以揭示原始的IP地址。一些常用的查询网站包括dnsdb.io、x.threatbook.cn、toolbar.netcraft.com和viewdns.info。
  2. 查询子域名:一些网站可能使用子域名来提供内容。通过查询这些子域名对应的IP地址,可以辅助找到网站的真实IP地址。常用的工具包括微步在线、Dnsdb查询法和Google搜索等。
  3. 网络空间引擎搜索法:利用网络空间搜索引擎(如zoomeye、shodan和fofa)搜索特定关键词,可以找到使用CDN的网站的真实IP地址。这些搜索引擎能够扫描全球的网络空间,提供丰富的信息。
  4. 利用网站返回的内容:通过查看网站源代码,结合人工判断,可以找到隐藏在网页内容中的真实IP地址。例如,查看网站的favicon.ico文件,通过其唯一的hash值进行识别。
  5. 使用国外主机解析域名:尝试使用国外的主机直接访问目标网站,可能会获取到真实IP地址。这是因为一些CDN服务在国外地区可能无法提供完整的保护。

三,子域名信息收集常用手段

        1,被动收集: 信息泄露,搜索引擎,网络空间测绘引擎,证书透明,第三方DNS服务,AS 号码查询,SAN 收集,使用公共数据集

        2,主动收集:字典枚举,置换扫描,域传送漏洞,DNSSEC,DNS缓存

四,namp扫描pikachu靶场

 

五,dirmap扫描

六,fscan扫描

七,插件安装

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值