web安全前期的資訊收集工作

她喜欢甜的發表於2024-07-17

首先你需要獲得目標網站的真實IP地址,可以透過IP反查域名 (web查詢)、域名查詢IP(web查詢)等查出其IP,方便進行後續操作。有個小技巧:CDN 流量收費高,所以很多站長可能只會對主站或者流量大的子站點做了CDN,而很多小站子站點又跟主站在同一臺伺服器或者同一個C段內,此時就可以透過查詢子域名對應的 IP 來輔助查詢網站的真實IP。還可以透過國外的訪問繞過其CDN,查詢其真實IP地址。還有一種檢視 IP 與 域名繫結的歷史記錄,可能會存在使用 CDN 前的記錄;域名註冊完成後首先需要做域名解析,域名解析就是把域名指向網站所在伺服器的IP,讓人們透過註冊的域名可以訪問到網站。
(未完待續..........)

相關文章