whois的作用
whois信息可以获取关键注册人的信息,包括注册公司、注册邮箱、管理员邮箱、管理员联系手机等,对后期社工很有用。同时该工具还可以查询同一注册人注册的其他的域名,域名对应的NS记录、MX记录,自动识别国内常见的托管商(万网、新网等)
ZoomEy:https://www.zoomeye.org/
钟馗之眼搜索引擎是偏向于web应用层面的搜索
FoFa:https://fofa.so/
FoFa搜索引擎偏向资产搜索
Shodan:https://www.shodan.io/
shodan网络搜索引擎偏向网络设备以及服务器的搜索
DNS (Domain Name System, 域名系统 ),万维网上作为域名和IP地址相互映射的一个 分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。通过域名,最终得到该域名对应的IP地址的过程叫做域名解析(或主机名解析)
CDN介绍
CDN的全称是Content Delivery Network,即内容分发网络。一般只存在于某些用户量特别大的站点,通过此种方式来解决服务器性能的瓶颈。
绕过CDN
如果目标没有使用CDN,可以直接利用ping获得IP地址。或者利用在线网站:http://www.ip138.com/
利用IP地址对Web站点进行访问,如果正常表明是真实IP地址。否则不为真。
Waf也叫Web应用防火墙,是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。
原文:https://www.cnblogs.com/demohou/p/12176584.html