请问一下各位大佬,如何验证IP为站点真实IP
2020-03-26 22:05:13 Author: forum.90sec.com(查看原文) 阅读量:269 收藏

在做网站信息收集得时候,发现站点使用了cdn,通过各种收集方式,猜测其中一个IP可能为真实IP,当通过网上得方式,绑定hosts验证得时候,发现站点虽然能访问,但是访问之后通过shadon插件查看站点IP并不是我所绑定得那个IP,所有有点疑惑,绑定hosts到底能不能验证站点得真实IP?

查询下端口,分析下,,我遇到以下的情况
CDN->nginx反向代理 (或者是其他反向代理软件)->真实ip

#3

我怎么记得前几天刚有人在QQ上问过…
判断是不是真实ip,主要有以下几点:

  • 改hosts ip能访问不代表是真实节点,你绑个cdn的ip上去也能访问,所以你需要去ipip.net一类的站点查询你获取到的ip归属是不是cdn,其次可以查看http返回头是不是带上了cdn节点的返回头
  • 除了cdn节点以外,还有可能存在私人反代、负载均衡之类的站点,这种情况下不是特别好判断,私人反代的站点,可以通过访问速度(找一个离你当前cdn节点最近的测速源测速,或者根据你对站点规模的了解)、页面内容(是否被篡改了少量信息)、主机物理位置、以及你对网站的了解程度,主观判断一下,至于负载均衡,实际上已经是真实ip了
  • 再就私人反代和负载均衡多提一点:如果站点是https的,并且你找到的ip不是cdn且可以用域名访问https,那么多半是真实ip,就算不是最终的真实ip,至少也是同一个人部署的
  • 当然,回到获取真实ip这个问题上,本质上获取真实ip,一般是要ddos、获取部分敏感信息、绕过云waf,所以如果你发现云waf绕过了、ddos有效了、或者看到敏感信息了,那就是真实ip了…

绑定hosts只是一个必要手段(其实也不是那么必要…),至于是不是真实ip,需要主观判断
(其实我想移动一下到讨论区的,发现列表找不到交流讨论这个节点…)

#6

你这种情况很常见,很多人通过一些方式拿到个IP 绑定Hosts然后去访问发现可以访问就认为是真实IP。一般我就从端口扫描结果,发送攻击数据包看是否有CDN的拦截页面,IP地址归属信息等等基本上就能判断出来了。一般我绑定了一个ip wfuzz扫描后再去访问页面就会被CDN给限制访问,扫描端口也扫描不了,IP地址归属一查不属于一些云服务而是属于什么网宿之类的。基本上就能判断出来这个不是目标真实IP了。

谢谢师傅解答。我开始就准备再交流讨论板块发的,结果没找到 :joy:


文章来源: https://forum.90sec.com/t/topic/858/8
如有侵权请联系:admin#unsafe.sh