堆栈
前往频道在 Telegram
Just a Resource Site 正如我们享受他人带来的巨大便利一样,我们也应该乐于有机会让自己为他人服务,而且我们应该免费并慷慨地这么做 最后编辑于2019年1月29日 (星期二) 02:57
显示更多601
订阅者
无数据24 小时
无数据7 天
无数据30 天
帖子存档
601
多线程批量爆破CDN工具(源服务器溯源)
多线程批量爆破CDN工具(源服务器溯源)
介绍
该工具可以实现用简洁的信息获取目标cdn背后的源服务器IP地址,从而进行进一步的渗透 该工具需要使用masscan或其他高速端口扫描工具配合使用
使用教程
必须条件
已知道目标源服务器大致区域,如广东、香港、新加坡等
已知目标服务器大致运营商如阿里云、腾讯云、亚马逊等
网段收集
综合已知的目标信息进行IP网段收集(自行Google个大运营商IP地域网段)
masscan使用
创建一个 TargetList.txt 的文件
运行如下命令创建配置文件
该命令为以 10w 速率扫描目文件内所有目标网段的 443 端口是否开放
masscan -p443 --rate 100000 -iL TargetList.txt --echo > config.conf
运行如下命令进行 masscan 全网扫描
masscan -c config.conf -oJ output.json
运行如下命令提取扫描结果IP
cat output.json | grep -o "[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-4 6-9]\{3\}" >> target.txt
将 target.txt 丢到程序目录下
参数修改
将要爆破的域名丢到targetDomain.txt
运行 go main.go
注意事项
该工具爆破结果并非100%准确,还需要手工去验证是否为真实服务器,怎么验证我相信你可以的
运营商IP段网上有很多,masscan 的TargetList.txt 为IP网段,如10.1.1.0/8
