国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

一款識(shí)別域名是否使用cdn的工具cdnChecker

這篇具有很好參考價(jià)值的文章主要介紹了一款識(shí)別域名是否使用cdn的工具cdnChecker。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

cdnChecker

一款識(shí)別域名是否使用cdn的工具
https://github.com/alwaystest18/cdnChecker

背景

紅隊(duì)打點(diǎn)時(shí)經(jīng)常會(huì)有收集子域名然后轉(zhuǎn)成ip進(jìn)而擴(kuò)展ip段進(jìn)行脆弱點(diǎn)尋找的需求,如果域名使用cdn,會(huì)導(dǎo)致收集錯(cuò)誤的ip段,因此我們需要排除cdn來(lái)收集更準(zhǔn)確的ip地址。

現(xiàn)有的一些識(shí)別cdn的工具存在如下問(wèn)題:

  • 僅根據(jù)cname或ip范圍判斷cdn,cname與ip范圍不全導(dǎo)致遺漏

  • 輸出字段較多,不方便直接與其他工具結(jié)合

同時(shí)受到https://github.com/projectdiscovery/ 很多工具的啟發(fā),本工具的設(shè)計(jì)目標(biāo)就是僅做cdn識(shí)別這一項(xiàng)功能,同時(shí)可以?xún)H輸出未使用cdn的ip,便于直接與其他工具聯(lián)動(dòng),比如 https://github.com/projectdiscovery/mapcidr ,方便直接生成目標(biāo)ip段

安裝

git clone https://github.com/alwaystest18/cdnChecker.git
cd cdnChecker/
go install
go build cdnChecker.go

使用

速度測(cè)試:實(shí)際測(cè)試13361個(gè)域名耗時(shí)82s

參數(shù)說(shuō)明

Usage of ./cdnChecker:
  -cf string         //cdn cname文件,默認(rèn)為同目錄cdn_cname
        cdn cname file (default "cdn_cname")
  -df string         //域名列表文件,注意為host部分,不要帶http://
        domain list file
  -o string         //未使用cdn域名輸出文件,如果不指定生成在同目錄no_cdn_domains+時(shí)間.txt
        output domains that are not using cdn to file (default "no_cdn_domains202304040755.txt")
  -oc string     //使用cdn域名輸出文件,如果不指定生成在同目錄use_cdn_domains+時(shí)間.txt
        output domains that are using cdn to file (default "use_cdn_domains202304040755.txt")
  -oi string    //未使用cdn的ip輸出文件,如果不指定生成在同目錄no_cdn_ips+時(shí)間.txt
        output ips that are not using cdn to file (default "no_cdn_ips202304040755.txt")
  -r string       //dns服務(wù)器列表文件
        dns resolvers file

單獨(dú)使用

$ cat domains.txt 
www.baidu.com        //使用cdn
www.qq.com         //使用cdn
www.alibabagroup.com    //使用cdn
aurora.tencent.com     //未使用cdn
$ ./cdnChecker -df domains.txt -cf cdn_cname -r resolvers.txt 
43.137.23.148

結(jié)合mapcidr 可直接生成ip段

$./cdnChecker -df domains.txt -cf cdn_cname -r resolvers.txt | mapcidr -aggregate-approx -silent
43.137.23.148/32

強(qiáng)烈推薦dns服務(wù)器列表使用自帶的resolvers.txt(均為國(guó)內(nèi)dns服務(wù)器且驗(yàn)證可用),如果服務(wù)器數(shù)量過(guò)少,大量的dns查詢(xún)會(huì)導(dǎo)致timeout,影響查詢(xún)準(zhǔn)確度

識(shí)別cdn思路

主要通過(guò)多個(gè)dns服務(wù)器節(jié)點(diǎn)獲取域名解析ip,如果存在4個(gè)以上不同的ip段,則判斷使用cdn,反之未使用cdn。但是直接通過(guò)dns服務(wù)器查詢(xún)會(huì)增加網(wǎng)絡(luò)開(kāi)銷(xiāo)影響速度,因此先通過(guò)以下方法完成初步篩選:

1.通過(guò)https://github.com/projectdiscovery/dnsx 自帶的checkCdn方法(通過(guò)ip范圍判斷,主要為國(guó)外cdn廠商,對(duì)國(guó)內(nèi)cdn識(shí)別效果不理想)

2.存在A記錄但不存在cname的域名直接判斷未使用cdn

3.存在cname的與cdn name列表對(duì)比,如果包含cdn cname列表則判斷使用cdn

常見(jiàn)問(wèn)題

結(jié)果中使用cdn域名列表與未使用cdn域名列表數(shù)量相加與實(shí)際測(cè)試域名數(shù)量不符?

答:對(duì)于無(wú)法獲取解析ip的域名,程序會(huì)默認(rèn)為域名無(wú)效過(guò)濾掉

感謝

https://github.com/xiaoyiios/chinacdndomianlist文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-405894.html

到了這里,關(guān)于一款識(shí)別域名是否使用cdn的工具cdnChecker的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶(hù)投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • CDN是否可以抵御DDOS攻擊

    隨著近年來(lái)來(lái)網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,cdn 不僅可以簡(jiǎn)單的用做網(wǎng)站加速,還能夠更好的保護(hù)網(wǎng)站不被攻擊。cdn 在相關(guān)節(jié)點(diǎn)中成功的建立動(dòng)態(tài)加速機(jī)制以及智能沉于等機(jī)制,能夠幫助網(wǎng)站流量訪問(wèn)分配到每一個(gè)節(jié)點(diǎn)中,智能的進(jìn)行流量分配。 如果 cdn 存在被 DDOS 攻擊的情況,c

    2024年02月11日
    瀏覽(23)
  • 如何判斷是否有CDN以及如何繞過(guò)

    CDN的全稱(chēng)是Content Delivery Network,即內(nèi)容分發(fā)網(wǎng)絡(luò)。其目的是通過(guò)在現(xiàn)有的internet中增加一層新的網(wǎng)絡(luò)架構(gòu),將網(wǎng)站的內(nèi)容發(fā)布到最接近用戶(hù)的網(wǎng)絡(luò)邊緣,使用戶(hù)可以就近取得所需的內(nèi)容,提高用戶(hù)訪問(wèn)網(wǎng)站的響應(yīng)速度。CDN有別于鏡像,因?yàn)樗如R像更智能,或者可以做這樣一

    2024年02月13日
    瀏覽(18)
  • 一個(gè)查詢(xún)IP地理信息和CDN提供商的離線(xiàn)終端工具Nali官方使用指南

    一個(gè)查詢(xún)IP地理信息和CDN提供商的離線(xiàn)終端工具. 支持多種數(shù)據(jù)庫(kù) 純真 IPv4 離線(xiàn)數(shù)據(jù)庫(kù) ZX IPv6 離線(xiàn)數(shù)據(jù)庫(kù) Geoip2 城市數(shù)據(jù)庫(kù) (可選) IPIP 數(shù)據(jù)庫(kù) (可選) ip2region 數(shù)據(jù)庫(kù) (可選) DB-IP 數(shù)據(jù)庫(kù) (可選) IP2Location DB3 LITE 數(shù)據(jù)庫(kù) (可選) CDN 服務(wù)提供商查詢(xún) 支持管道處理 支持交互式查詢(xún) 同時(shí)支

    2024年02月22日
    瀏覽(25)
  • .NET 檢測(cè)地址/主機(jī)/域名是否正常

    .NET 檢測(cè)地址/主機(jī)/域名是否正常

    隔10秒自動(dòng)調(diào)用1次? ? 如果False可以調(diào)用報(bào)警代碼 END

    2024年04月28日
    瀏覽(16)
  • 一款可拖拽配置使用的數(shù)據(jù)可視化大屏展示工具

    一款可拖拽配置使用的數(shù)據(jù)可視化大屏展示工具

    ? ? ? ?目前數(shù)據(jù)可視化大屏在各個(gè)行業(yè)都有真實(shí)應(yīng)用場(chǎng)景。傳統(tǒng)的大屏展示工具開(kāi)發(fā)實(shí)現(xiàn),需要投入很多的人力成本及時(shí)間成本,換一個(gè)場(chǎng)景,可能就要換一個(gè)工具,一切就要從頭再來(lái),費(fèi)時(shí)費(fèi)力。這時(shí)候就需要找到一個(gè)工具能夠快速方便地制作出又酷又炫的可視化大屏,

    2024年02月16日
    瀏覽(23)
  • 【AI工具】 一款多SOTA模型集成的高精度自動(dòng)標(biāo)注工具(直接安裝使用,附源碼)

    【AI工具】 一款多SOTA模型集成的高精度自動(dòng)標(biāo)注工具(直接安裝使用,附源碼)

    高精度自動(dòng)標(biāo)注工具簡(jiǎn)介及其特性 標(biāo)注工具的安裝 開(kāi)啟自動(dòng)標(biāo)注 X-AnyLabeling 是一款全新的交互式自動(dòng)標(biāo)注工具,其基于AnyLabeling進(jìn)行構(gòu)建和二次開(kāi)發(fā),在此基礎(chǔ)上擴(kuò)展并支持了許多的模型和功能,并借助Segment Anything和YOLO等主流模型提供強(qiáng)大的 AI 支持。無(wú)須任何復(fù)雜配置,下

    2024年02月08日
    瀏覽(24)
  • 推薦一款在IDEA里使用的AI輔助工具-Bito

    推薦一款在IDEA里使用的AI輔助工具-Bito

    博主介紹 : ?博主從事應(yīng)用安全和大數(shù)據(jù)領(lǐng)域,有8年研發(fā)經(jīng)驗(yàn),5年面試官經(jīng)驗(yàn),Java技術(shù)專(zhuān)家? Java知識(shí)圖譜點(diǎn)擊鏈接: 體系化學(xué)習(xí)Java(Java面試專(zhuān)題) ???? 感興趣的同學(xué)可以收藏關(guān)注下 , 不然下次找不到喲 ???? 工欲善其事必先利其器,今天給大家推薦一個(gè)在IDEA里就

    2024年02月15日
    瀏覽(24)
  • 你是否還記得有一款游戲叫做“魔塔”?

    你是否還記得有一款游戲叫做“魔塔”?

    目錄 前言 正文 游戲介紹: 游戲開(kāi)發(fā)制作流程? 1.收集素材 2.創(chuàng)建攻擊函數(shù) 2.1 定義兩個(gè)對(duì)象(主角和怪物) 2.2 函數(shù)輸出為【0】表示打不過(guò),勝利輸出受損生命值,設(shè)置 cancel 可以撤銷(xiāo)本次戰(zhàn)斗即回到之前狀態(tài) 2.3 進(jìn)行戰(zhàn)斗結(jié)果 2.4 設(shè)置主函數(shù),使一些人物屬性,怪物等提示

    2024年02月02日
    瀏覽(19)
  • 安裝lux:推薦一款網(wǎng)頁(yè)視頻下載工具。并簡(jiǎn)單使用。(win)

    安裝lux:推薦一款網(wǎng)頁(yè)視頻下載工具。并簡(jiǎn)單使用。(win)

    lux是一個(gè)視頻下載工具,它可以快速簡(jiǎn)單地下載各種視頻網(wǎng)站的視頻,支持多種操作系統(tǒng)和語(yǔ)言。 功能大概如下: 下載各種視頻網(wǎng)站的視頻,包括YouTube,Bilibili,Youku等(完整的支持列表見(jiàn)github頁(yè)面) 支持多種操作系統(tǒng)和語(yǔ)言,包括Windows,macOS,Linux,Go等 支持多個(gè)輸入和輸

    2024年02月08日
    瀏覽(28)
  • Rabbit R1是一款A(yù)I驅(qū)動(dòng)的小工具,可以代替你使用應(yīng)用程序

    Rabbit R1是一款A(yù)I驅(qū)動(dòng)的小工具,可以代替你使用應(yīng)用程序

    ??每周跟蹤AI熱點(diǎn)新聞動(dòng)向和震撼發(fā)展 想要探索生成式人工智能的前沿進(jìn)展嗎?訂閱我們的簡(jiǎn)報(bào),深入解析最新的技術(shù)突破、實(shí)際應(yīng)用案例和未來(lái)的趨勢(shì)。與全球數(shù)同行一同,從行業(yè)內(nèi)部的深度分析和實(shí)用指南中受益。不要錯(cuò)過(guò)這個(gè)機(jī)會(huì),成為AI領(lǐng)域的領(lǐng)跑者。點(diǎn)擊訂閱,與

    2024年02月19日
    瀏覽(23)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包