黑客探求网站真实IP本领大揭秘!
常见的有早年的钟馗之眼,shodan,fofa搜刮。以fofa为例,只需输入:title:“网站的title要害字”可能body:“网站的body特性”就可以找出fofa收录的有这些要害字的ip域名,许多时辰能获取网站的真实ip。 图13 7.F5 LTM解码法 当处事器行使F5 LTM做负载平衡时,通过对set-cookie要害字的解码真实ip也可被获取,譬喻:Set-Cookie: BIGipServerpool_8.29_8030=487098378.24095.0000,先把第一末节的十进制数即487098378取出来,然后将其转为十六进制数1d08880a,接着从后至前,以此取四位数出来,也就是0a.88.08.1d,最后依次把他们转为十进制数10.136.8.29,也就是最后的真实ip。 通过以上的要领,被获取到的ip也许是真实的ip、亦也许是真实ip的同c段ip,还必要要对其举办相干测试,如与域名的绑定测试等,最后才气确认它是不是最终ip。 以是,为了掩护我们处事器,我们欠好等闲袒露我们的真实ip,可以行使CDN、WAF等,在行使CDN的同时先确认ip汗青记录中,是否存在你的真实ip,记得改换ip后再开启CDN。若网站有订阅邮件或发邮件的需求,可选择独立的处事器发取。子域名的ip记得隐匿,可能采纳与主处事差异c段的处事器。 【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |