91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FCDN批量檢測腳本

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 作者:菜鳥學(xué)安全 ? 2022-12-05 13:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

項目地址
https://github.com/ccc-f/FCDN
使用

安裝依賴:

pip install -i https://pypi.tuna.tsinghua.edu.cn/simple -r requirements.txt

單個url測試:

python cdnCheck.py -u huya.com

批量域名檢測:

python main.py -f domain.txt

返回的結(jié)果在 result 目錄下,共有三個:

nocdnResult.txt cdnResult.txt errorResult.txt

功能

先說優(yōu)點:快速、精準(zhǔn)全面

功能是從一大堆域名中查找使用了真實IP的域名,方便使用者精準(zhǔn)定位服務(wù)器所在網(wǎng)段

比如使用了云waf、cdn、dmzweb 等技術(shù)的網(wǎng)站是無法解析真實IP的,而現(xiàn)在大量的網(wǎng)站使用了云waf,這時候我們的技術(shù)手段不應(yīng)停留在單純的檢測cdn上,這是不準(zhǔn)確不充分不完整的,所以有了這個工具。

如果能快速準(zhǔn)確的識別出使用了真實IP的站點,我們就可以精準(zhǔn)的去掃該IP段,從而發(fā)現(xiàn)更多的資產(chǎn),避免誤傷和浪費時間。

檢測原理

放棄了傳統(tǒng)的檢測白名單CDN網(wǎng)段/ASN的方式,因為這種方式需要去維護和更新 cdn 網(wǎng)段,不太可靠。也不使用第三方的站點來判斷。轉(zhuǎn)而是使用 Python 的 dnspython 庫去判斷是否存在 CDN,該庫的功能相當(dāng)于使用 nslookup 命令去解析目標(biāo)站點。

有三種情況下,可以知道目標(biāo)域名是否使用了真實IP和域名有效性。

  1. 返回結(jié)果多于兩個ip [<104.21.23.10>, <172.67.208.68>] 這種情況,目標(biāo)站點一定是使用了cdn服務(wù)

  2. 返回結(jié)果里面 nameserver 的主域名不是檢測的host的主域名 比如:www.abc.com的 CNAME 是 www-abc-com.site.nscloudwaf.com 出現(xiàn)這種情況是因為目標(biāo)站點使用了云 waf,這種站點也是獲取不到真實IP的。

  3. 使用了dmzweb技術(shù)防護的站點,統(tǒng)一把網(wǎng)站的流量導(dǎo)向該站點 dmzweb.xxx.edu.cn,無法獲取真實IP,對比掃描的domain長度和解析的cname長度。

你可能會遇到使用了負載均衡技術(shù)的站點,這時候使用第三方站點測試,會檢測到多個解析的IP,但那些 IP 都是目標(biāo)的用來做負載均衡的 IP 資產(chǎn),也是屬于目標(biāo)資產(chǎn),該工具不會將其歸類到cdn上,如F5 Big-IP

測試

在線cdn檢測網(wǎng)站https://myssl.com/cdn_check.html

測試了以下幾個站點,返回的結(jié)果都不同,精準(zhǔn)確認(rèn)


					
						giihg.com 

huya.com

www.cip.cc

xxx.edu.cn

www.csu.edu.cn

云waf

cdn

					

真實IP

使用了dmz服務(wù)器,解析到dmz.xxx.edu.cn

使用了 F5 Big-IP 負載均衡

部分測試結(jié)果

0e6094e8-7460-11ed-8abf-dac502259ad0.png

腳本測試結(jié)果:

0e914818-7460-11ed-8abf-dac502259ad0.png

0eb6944c-7460-11ed-8abf-dac502259ad0.png

腳本測試的結(jié)果是否準(zhǔn)確:

type . esulterrorResult.txt | nslookup

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10280

    瀏覽量

    91565
  • CDN
    CDN
    +關(guān)注

    關(guān)注

    0

    文章

    330

    瀏覽量

    30566
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    409

    瀏覽量

    29215

原文標(biāo)題:FCDN 批量檢測腳本

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    多工位氣密性檢漏儀:破解制造業(yè)批量生產(chǎn)質(zhì)檢瓶頸

    在制造業(yè)規(guī)模化量產(chǎn)進程中,氣密性檢測是筑牢產(chǎn)品質(zhì)量防線的核心工序,其檢測效能直接決定了生產(chǎn)線的產(chǎn)能峰值。傳統(tǒng)單工位檢漏設(shè)備受限于單次僅能檢測一件產(chǎn)品的設(shè)計,無法匹配批量生產(chǎn)的高效訴求,
    的頭像 發(fā)表于 01-31 17:15 ?145次閱讀
    多工位氣密性檢漏儀:破解制造業(yè)<b class='flag-5'>批量</b>生產(chǎn)質(zhì)檢瓶頸

    m腳本太長,有什么辦法一個m腳本包含另外一個呀

    m腳本太長,有什么辦法一個m腳本包含另外一個呀
    發(fā)表于 01-22 13:48

    如果給CW32W系列設(shè)備批量升級?

    如果想給CW32W系列設(shè)備批量升級一般能用類mesh的協(xié)議這么做嗎?先把固件傳輸?shù)矫總€設(shè)備的spiflash或者存儲中,然后檢測到新固件就跳轉(zhuǎn)到新固件。 這種方式可以嗎?而且這種數(shù)據(jù)包大小是不是會有限制?
    發(fā)表于 12-10 07:20

    海綿沖擊疲勞試驗機的自動化批量測試與數(shù)據(jù)采集

    在海綿材料檢測場景中,自動化批量測試與高效數(shù)據(jù)采集是提升檢測效率、保障結(jié)果一致性的核心手段。海綿沖擊疲勞試驗機的自動化功能,能有效減少人工干預(yù),降低操作誤差,同時實現(xiàn)測試數(shù)據(jù)的系統(tǒng)化管理,為材料質(zhì)量
    的頭像 發(fā)表于 11-21 09:39 ?283次閱讀
    海綿沖擊疲勞試驗機的自動化<b class='flag-5'>批量</b>測試與數(shù)據(jù)采集

    【技術(shù)分享】正確編寫SysV Init腳本以實現(xiàn)Systemd兼容(上)

    嵌入式的ubuntu系統(tǒng)如何寫好SysVInit腳本呢?與system服務(wù)又有什么差別呢?一起隨著文章來探究吧。問題背景許多傳統(tǒng)Linux服務(wù)仍使用SysVInit腳本(/etc/init.d
    的頭像 發(fā)表于 10-28 11:45 ?747次閱讀
    【技術(shù)分享】正確編寫SysV Init<b class='flag-5'>腳本</b>以實現(xiàn)Systemd兼容(上)

    商品圖片批量上傳接口設(shè)計與實現(xiàn)

    ? 在電商平臺或內(nèi)容管理系統(tǒng)中,商品圖片的高效管理是核心需求之一。批量上傳接口允許用戶一次性上傳多張圖片,顯著提升操作效率。本文將逐步介紹如何設(shè)計并實現(xiàn)一個可靠的商品圖片批量上傳接口,涵蓋接口
    的頭像 發(fā)表于 10-13 15:25 ?464次閱讀

    LuatOS腳本開發(fā)入門:嵌入式運行框架全解析!

    想搞懂LuatOS如何運行Lua腳本?本文深入剖析其嵌入式運行框架,涵蓋虛擬機加載、任務(wù)協(xié)程、系統(tǒng)初始化等關(guān)鍵環(huán)節(jié),適合初學(xué)者。 一、LuatOS 編程起步 1.1 底層固件怎么啟動 LuatOS
    的頭像 發(fā)表于 09-26 17:45 ?518次閱讀
    LuatOS<b class='flag-5'>腳本</b>開發(fā)入門:嵌入式運行框架全解析!

    嵌入式開發(fā)新選擇:LuatOS腳本框架入門教程

    LuatOS正成為嵌入式開發(fā)的新趨勢!本教程帶你從基礎(chǔ)入手,全面了解其基于Lua的腳本開發(fā)模式與輕量級運行框架。 一、LuatOS 編程起步 1.1 底層固件怎么啟動 LuatOS 腳本
    的頭像 發(fā)表于 09-26 17:34 ?627次閱讀
    嵌入式開發(fā)新選擇:LuatOS<b class='flag-5'>腳本</b>框架入門教程

    昊衡科技發(fā)布低成本OLI-B光纖微裂紋檢測儀,開啟批量高效檢測新紀(jì)元

    在光纖器件與模塊的規(guī)模化制造中,每一個微小的裂紋、瑕疵都可能成為網(wǎng)絡(luò)系統(tǒng)中潛在的“定時炸彈”。一些高精度檢測設(shè)備雖性能卓越,但其高昂的成本和復(fù)雜的操作流程,往往讓大批量、低售價、全檢式的產(chǎn)線
    的頭像 發(fā)表于 08-29 20:50 ?772次閱讀
    昊衡科技發(fā)布低成本OLI-B光纖微裂紋<b class='flag-5'>檢測</b>儀,開啟<b class='flag-5'>批量</b>高效<b class='flag-5'>檢測</b>新紀(jì)元

    國電西高試驗檢測設(shè)備批量出貨

    近日,武漢國電西高電氣有限公司迎來密集發(fā)貨高峰,一批批自主研發(fā)的 GDTF 系列變頻串聯(lián)諧振試驗成套裝置、GDPD-314M 暫態(tài)地電壓檢測儀、GD6800 變壓器介質(zhì)損耗測試儀等高端試驗檢測設(shè)備陸續(xù)啟運,發(fā)往國內(nèi)多個電力工程項目現(xiàn)場。
    的頭像 發(fā)表于 08-21 11:03 ?955次閱讀

    應(yīng)用案例丨一鍵測量300+工件,QM系列閃測儀批量檢測

    面對制造業(yè)大批量、高效率的尺寸檢測需求,光子精密推出了革命性產(chǎn)品——QM系列圖像尺寸測量儀。憑借±1μm的超高測量精度、行業(yè)領(lǐng)先的大批量檢測能力,重新定義尺寸
    的頭像 發(fā)表于 07-18 08:00 ?805次閱讀
    應(yīng)用案例丨一鍵測量300+工件,QM系列閃測儀<b class='flag-5'>批量</b><b class='flag-5'>檢測</b>

    批量SMT加工的“定制化”與大批量生產(chǎn)的“標(biāo)準(zhǔn)化”:差異全解析

    采用柔性化產(chǎn)線配置,例如SMT車間通過進口貼片機與光學(xué)檢測設(shè)備的靈活組合,支持單日300萬點的生產(chǎn)能力。這類產(chǎn)線更注重快速換線能力,可兼容0402精密元件、BGA封裝等特殊工藝需求。而大批量生產(chǎn)則依賴高度自動化產(chǎn)線,需配置多臺高速貼片機與連續(xù)式回流焊設(shè)備
    的頭像 發(fā)表于 07-16 09:18 ?1149次閱讀

    multisim通訊腳本

    如何開發(fā)一個multisim通訊腳本,可以讀取multisim中電路的仿真結(jié)果,可修改multisim仿真電路中電源、電阻等元器件的數(shù)值。
    發(fā)表于 06-11 17:16

    首件檢測:PCBA加工中預(yù)防批量事故的關(guān)鍵一步

    檢測(First Article Inspection,F(xiàn)AI)成為PCBA制造過程中至關(guān)重要的步驟。作為一家擁有20余年經(jīng)驗的PCBA代工廠,深知首件檢測對于產(chǎn)品質(zhì)量保障和生產(chǎn)效率提升的巨大作用。 什么是首件檢測? 首件
    的頭像 發(fā)表于 04-11 09:11 ?1120次閱讀

    樹莓派新手必看!在樹莓派上編寫和運行 Shell 腳本

    在本教程中,我將討論Shell腳本的基礎(chǔ)知識、它們的用途以及如何在RaspberryPi上編寫和運行Shell腳本。什么是Shell腳本?Shell腳本可以讓你自動化幾乎所有在Linu
    的頭像 發(fā)表于 03-25 09:28 ?1190次閱讀
    樹莓派新手必看!在樹莓派上編寫和運行 Shell <b class='flag-5'>腳本</b>!