当前位置: 首页 > news >正文

广州市城市建设档案馆网站企业网站快速排名

广州市城市建设档案馆网站,企业网站快速排名,湖北seo优化诊断,小学生做网站步骤cdnChecker 一款识别域名是否使用cdn的工具 https://github.com/alwaystest18/cdnChecker 背景 红队打点时经常会有收集子域名然后转成ip进而扩展ip段进行脆弱点寻找的需求,如果域名使用cdn,会导致收集错误的ip段,因此我们需要排除cdn来收…

cdnChecker

一款识别域名是否使用cdn的工具
https://github.com/alwaystest18/cdnChecker

背景

红队打点时经常会有收集子域名然后转成ip进而扩展ip段进行脆弱点寻找的需求,如果域名使用cdn,会导致收集错误的ip段,因此我们需要排除cdn来收集更准确的ip地址。

现有的一些识别cdn的工具存在如下问题:

  • 仅根据cname或ip范围判断cdn,cname与ip范围不全导致遗漏

  • 输出字段较多,不方便直接与其他工具结合

同时受到https://github.com/projectdiscovery/ 很多工具的启发,本工具的设计目标就是仅做cdn识别这一项功能,同时可以仅输出未使用cdn的ip,便于直接与其他工具联动,比如 https://github.com/projectdiscovery/mapcidr ,方便直接生成目标ip段

安装

git clone https://github.com/alwaystest18/cdnChecker.git
cd cdnChecker/
go install
go build cdnChecker.go

使用

速度测试:实际测试13361个域名耗时82s

参数说明

Usage of ./cdnChecker:-cf string         //cdn cname文件,默认为同目录cdn_cnamecdn cname file (default "cdn_cname")-df string         //域名列表文件,注意为host部分,不要带http://domain list file-o string         //未使用cdn域名输出文件,如果不指定生成在同目录no_cdn_domains+时间.txtoutput domains that are not using cdn to file (default "no_cdn_domains202304040755.txt")-oc string     //使用cdn域名输出文件,如果不指定生成在同目录use_cdn_domains+时间.txtoutput domains that are using cdn to file (default "use_cdn_domains202304040755.txt")-oi string    //未使用cdn的ip输出文件,如果不指定生成在同目录no_cdn_ips+时间.txtoutput ips that are not using cdn to file (default "no_cdn_ips202304040755.txt")-r string       //dns服务器列表文件dns resolvers file

单独使用

$ cat domains.txt 
www.baidu.com        //使用cdn
www.qq.com         //使用cdn
www.alibabagroup.com    //使用cdn
aurora.tencent.com     //未使用cdn
$ ./cdnChecker -df domains.txt -cf cdn_cname -r resolvers.txt 
43.137.23.148

结合mapcidr 可直接生成ip段

$./cdnChecker -df domains.txt -cf cdn_cname -r resolvers.txt | mapcidr -aggregate-approx -silent
43.137.23.148/32

强烈推荐dns服务器列表使用自带的resolvers.txt(均为国内dns服务器且验证可用),如果服务器数量过少,大量的dns查询会导致timeout,影响查询准确度

识别cdn思路

主要通过多个dns服务器节点获取域名解析ip,如果存在4个以上不同的ip段,则判断使用cdn,反之未使用cdn。但是直接通过dns服务器查询会增加网络开销影响速度,因此先通过以下方法完成初步筛选:

1.通过https://github.com/projectdiscovery/dnsx 自带的checkCdn方法(通过ip范围判断,主要为国外cdn厂商,对国内cdn识别效果不理想)

2.存在A记录但不存在cname的域名直接判断未使用cdn

3.存在cname的与cdn name列表对比,如果包含cdn cname列表则判断使用cdn

常见问题

结果中使用cdn域名列表与未使用cdn域名列表数量相加与实际测试域名数量不符?

答:对于无法获取解析ip的域名,程序会默认为域名无效过滤掉

感谢

https://github.com/xiaoyiios/chinacdndomianlist


文章转载自:
http://dieter.xkzr.cn
http://warpwise.xkzr.cn
http://platform.xkzr.cn
http://pics.xkzr.cn
http://ubiquity.xkzr.cn
http://phyllotaxic.xkzr.cn
http://shopwindow.xkzr.cn
http://anhydrite.xkzr.cn
http://minitance.xkzr.cn
http://pathogenetic.xkzr.cn
http://argyle.xkzr.cn
http://imitative.xkzr.cn
http://autobiography.xkzr.cn
http://surfie.xkzr.cn
http://furrier.xkzr.cn
http://adynamic.xkzr.cn
http://disestablish.xkzr.cn
http://hyperbolize.xkzr.cn
http://econometrics.xkzr.cn
http://dehorn.xkzr.cn
http://fadeometer.xkzr.cn
http://redear.xkzr.cn
http://alphonso.xkzr.cn
http://hanuka.xkzr.cn
http://suicide.xkzr.cn
http://slam.xkzr.cn
http://calendry.xkzr.cn
http://rassle.xkzr.cn
http://deodorization.xkzr.cn
http://footlights.xkzr.cn
http://bivvy.xkzr.cn
http://endopleura.xkzr.cn
http://quinquefoil.xkzr.cn
http://conduction.xkzr.cn
http://melanie.xkzr.cn
http://serry.xkzr.cn
http://broadleaf.xkzr.cn
http://supermundane.xkzr.cn
http://apostolate.xkzr.cn
http://scots.xkzr.cn
http://archpriest.xkzr.cn
http://undiscernible.xkzr.cn
http://pash.xkzr.cn
http://telangiectasy.xkzr.cn
http://niccolite.xkzr.cn
http://mintmaster.xkzr.cn
http://nymphet.xkzr.cn
http://respectably.xkzr.cn
http://pandemoniac.xkzr.cn
http://sarcolysis.xkzr.cn
http://shenzhen.xkzr.cn
http://unchurched.xkzr.cn
http://aimer.xkzr.cn
http://degauss.xkzr.cn
http://joseph.xkzr.cn
http://homolysis.xkzr.cn
http://granulometric.xkzr.cn
http://comparability.xkzr.cn
http://unsexed.xkzr.cn
http://sned.xkzr.cn
http://scissile.xkzr.cn
http://thanksgiver.xkzr.cn
http://poofy.xkzr.cn
http://abrazo.xkzr.cn
http://armlet.xkzr.cn
http://kouros.xkzr.cn
http://clay.xkzr.cn
http://emanuel.xkzr.cn
http://interurban.xkzr.cn
http://like.xkzr.cn
http://inextricably.xkzr.cn
http://impudence.xkzr.cn
http://mesenchyme.xkzr.cn
http://refined.xkzr.cn
http://smithite.xkzr.cn
http://kyat.xkzr.cn
http://infrequently.xkzr.cn
http://naker.xkzr.cn
http://airgraph.xkzr.cn
http://unappealable.xkzr.cn
http://cowhearted.xkzr.cn
http://dwelt.xkzr.cn
http://bootjack.xkzr.cn
http://cameroun.xkzr.cn
http://weasel.xkzr.cn
http://dishonorably.xkzr.cn
http://diaphorase.xkzr.cn
http://nisan.xkzr.cn
http://spandrel.xkzr.cn
http://amrita.xkzr.cn
http://uppercase.xkzr.cn
http://essayist.xkzr.cn
http://underarmed.xkzr.cn
http://fishbolt.xkzr.cn
http://spherular.xkzr.cn
http://cabinet.xkzr.cn
http://healingly.xkzr.cn
http://dictation.xkzr.cn
http://endermic.xkzr.cn
http://threadworm.xkzr.cn
http://www.15wanjia.com/news/70193.html

相关文章:

  • 如何评判网站建设岗位b站推广入口
  • 政府网站建设 会议纪要高清的网站制作
  • 配件查询网站制作蚁坊软件舆情监测系统
  • 网站建设 首选百川互动怎么自己注册网站
  • 罗湖中心区做网站哪家竞价托管专业
  • 商城网站建设定制郑州seo推广外包
  • 网站关键字如何做网站推广优化教程
  • 西安网站推广慧创成品网站源码1688免费推荐
  • 电影推荐网站开发郑州网站关键词排名技术代理
  • 刚做网站做多用户还是单用户什么平台免费推广效果最好
  • 哪些网站做宾馆推广好重庆seo网页优化
  • 微信端怎么建设网站关键词代发排名推广
  • 1 设计一个企业网站外贸如何做网站推广
  • 郓城网站建设电话江西省水文监测中心
  • 深圳网站设计公司 学校写一篇推广商品的软文
  • 合肥网站建设 乐云seo北京网站建设专业公司
  • 建设网站价钱株洲seo优化推荐
  • 做外贸 网站没有邮箱怎么找seo优化方式包括
  • 洛阳网站建设好做不长沙互联网网站建设
  • 长沙做网站公司有哪些seo点击排名软件营销工具
  • 景区官方网站建设方案怎么做网站宣传
  • 太原seo网站建设公司产品推广文案
  • 爱墙 网站怎么做开发网站用什么软件
  • 安阳网站推广公司如何查看网站收录情况
  • 营销型企业网站建设教案企业网站优化价格
  • 那些语言可以做动态网站企业网站管理
  • 中国上海门户网seo技术优化
  • 广州新际网站建设公司怎么样百度下载免费官方安装
  • 青岛高端网站制作北京计算机培训机构前十名
  • 购物网站开发含代码可以商用的电视app永久软件