堆栈
الذهاب إلى القناة على Telegram
Just a Resource Site 正如我们享受他人带来的巨大便利一样,我们也应该乐于有机会让自己为他人服务,而且我们应该免费并慷慨地这么做 最后编辑于2019年1月29日 (星期二) 02:57
إظهار المزيد601
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
لا توجد بيانات30 أيام
أرشيف المشاركات
601
多线程批量爆破CDN工具(源服务器溯源)
多线程批量爆破CDN工具(源服务器溯源)
介绍
该工具可以实现用简洁的信息获取目标cdn背后的源服务器IP地址,从而进行进一步的渗透 该工具需要使用masscan或其他高速端口扫描工具配合使用
使用教程
必须条件
已知道目标源服务器大致区域,如广东、香港、新加坡等
已知目标服务器大致运营商如阿里云、腾讯云、亚马逊等
网段收集
综合已知的目标信息进行IP网段收集(自行Google个大运营商IP地域网段)
masscan使用
创建一个 TargetList.txt 的文件
运行如下命令创建配置文件
该命令为以 10w 速率扫描目文件内所有目标网段的 443 端口是否开放
masscan -p443 --rate 100000 -iL TargetList.txt --echo > config.conf
运行如下命令进行 masscan 全网扫描
masscan -c config.conf -oJ output.json
运行如下命令提取扫描结果IP
cat output.json | grep -o "[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-4 6-9]\{3\}" >> target.txt
将 target.txt 丢到程序目录下
参数修改
将要爆破的域名丢到targetDomain.txt
运行 go main.go
注意事项
该工具爆破结果并非100%准确,还需要手工去验证是否为真实服务器,怎么验证我相信你可以的
运营商IP段网上有很多,masscan 的TargetList.txt 为IP网段,如10.1.1.0/8
