当前位置: 首页 > news >正文

重庆网站推广系统做网站的好公司有哪些

重庆网站推广系统,做网站的好公司有哪些,网络平台怎么弄,58找工作招聘信息绕过目标域名CDN进行信息收集 1#xff0e;CDN简介及工作流程 CDN#xff08;Content Delivery Network#xff0c;内容分发网络#xff09;的目的是通过在现有的网络架构中增加一层新的Cache#xff08;缓存#xff09;层#xff0c;将网站的内容发布到最接近用户的网…绕过目标域名CDN进行信息收集 1CDN简介及工作流程 CDNContent Delivery Network内容分发网络的目的是通过在现有的网络架构中增加一层新的Cache缓存层将网站的内容发布到最接近用户的网络“边缘”的节点使用户可以就近取得所需的内容提高用户访问网站的响应速度从技术上全面解决由于网络带宽小、用户访问量大、网点分布不均等原因导致的用户访问网站的响应速度慢的问题。 传统的、未使用CDN的网站访问过程如图1-26所示。 具体访问流程如下。 1用户输入访问的域名操作系统向LOCAL DNS查询域名的IP地址。 2LOCAL DNS向ROOT DNS查询域名的授权服务器这里假设LOCAL DNS缓存过期。 3ROOT DNS将域名授权的DNS记录回应给LOCAL DNS。 4LOCAL DNS得到域名授权的DNS记录后继续向域名授权DNS查询目标域名的IP地址。 5域名授权DNS查询到域名的IP地址后回应给LOCAL DNS。 6LOCAL DNS将得到的域名IP地址回应给用户端。 7用户得到域名IP地址后访问网站服务器。 8网站服务器应答请求将内容返回给用户端。 使用了CDN的网站访问过程如图1-27所示。 具体访问流程如下。 1用户输入访问的域名操作系统向LOCAL DNS查询域名的IP地址。 2LOCAL DNS向ROOT DNS查询域名的授权服务器这里假设LOCAL DNS缓存过期。 3ROOT DNS将域名授权的DNS记录回应给LOCAL DNS。 4LOCAL DNS得到域名授权的DNS记录后继续向域名授权DNS查询目标域名的IP地址。 5域名授权DNS查询到域名记录后一般是CNAME回应给LOCAL DNS。 6LOCAL DNS得到域名记录后向智能调度DNS查询域名的IP地址。 7智能调度DNS根据一定的算法和策略如静态拓扑、容量等将最适合的CDN节点IP地址回应给LOCAL DNS。 8LOCAL DNS将得到的域名IP地址回应给用户端。 9用户得到域名IP地址后访问网站服务器。 10CDN节点服务器应答请求将内容返回给用户端缓存服务器在本地进行保存以备以后使用同时把获取的数据返回给用户端完成数据服务过程。 2判断目标是否使用了CDN 1手动Ping查询。 通常会通过Ping目标主域观察域名的解析情况以此判断其是否使用了CDN如图1-28所示。 可以看到在Ping主域名时请求自动转到了“lst.dtwscachev424.ourwebcdn.com”这个CDN代理上说明此网站使用CDN服务。 2在线查询。 还可以利用一些在线网站进行全国多地区Ping检测操作然后对比每个地区Ping出的IP地址结果查看这些IP地址是否一致如果都是一样的则极有可能不存在CDN。如果IP地址大多不太一样或者规律性很强则可以尝试查询这些IP地址的归属地判断是否存在CDN。这里通过17CE网站对百度主域名进行多地Ping检测如图1-29所示。 17CE网站使用多地Ping技术设立不同的监测点收集响应IP地址。如果在多个监测点显示同一个IP地址那么此IP地址就最有可能为该站的真实IP地址。 常用的多地Ping检测的CDN网站如下。 17CE Myssl 站长工具 CDNPlanet 3绕过CDN寻找真实IP地址 在确认了目标确实用了CDN后就需要绕过CDN寻找目标的真实IP地址下面介绍一些常规的方法。 1内部邮箱源。公司内部的邮件系统通常部署在企业内部没有经过CDN的解析通过目标网站用户注册或者RSS订阅功能查看邮件、寻找邮件头中的邮件服务器域名IP地址Ping这个邮件服务器的域名就可以获得目标的真实IP地址注意必须是目标自己的邮件服务器第三方或公共邮件服务器是没有用的。 2扫描网站测试文件如.phpinfo、.test等从而找到目标的真实IP地址。 3分站域名。因为很多网站主站的访问量比较大所以主站都是“挂”CDN的。分站可能没有“挂”CDN可以通过Ping二级域名获取分站IP地址可能会出现分站和主站不是同一个IP地址但在同一个C段下面的情况从而判断出目标的真实IP地址段。 4国外访问。国内的CDN往往只对国内用户的访问加速而国外的CDN就不一定了。因此通过国外在线代理网站“App Synthetic Monitor”访问可能会得到真实IP地址如图1-30所示。 5查询域名的解析记录。如果目标网站之前并没有使用过CDN则可以通过网站Netcraft查询域名的IP地址历史记录大致分析出目标的真实IP地址段。 6如果目标网站有自己的App则可以尝试利用Fiddler或Burp Suite抓取App的请求从里面找到目标的真实IP地址。 7绕过“Cloudflare CDN”查找真实IP地址。现在很多网站都使用Cloudflare提供的CDN服务在确定了目标网站使用CDN后可以先尝试通过网站“CloudflareWatch”对目标网站进行真实IP地址查询结果如图1-31所示。 图中列出了域名直连的IP地址并且给出了“lookup”的历史解析Previous lookups for this domain的IP地址。读者可以将以上几种手段结合起来使用最终筛选出需要查询的域名的真实IP地址。 4验证获取的IP地址 找到目标的真实IP地址后如何验证其真实性呢 1如果是Web网站那么最简单的验证方法是直接尝试用IP地址访问看看响应的页面是不是和访问域名返回的一样。 2在目标段比较大的情况下借助类似Masscan、Nmap等端口扫描工具批量扫描对应IP地址段中所有开了80、443、8080端口的IP地址然后逐个尝试IP地址访问观察响应结果是否为目标网站。如果目标绑定了域名那么直接访问是访问不到的。这时需要在Burp Suite中修改header头Host:192.xxx.xxx.xxx或使用其他方法指定Host进行访问。
http://www.zqtcl.cn/news/669240/

相关文章:

  • 珠海网站制作推荐微信营销和微博营销的区别
  • 电影网站如何做5网站建设公司
  • 河南网站优化公司哪家好南山网站设计线
  • 网站构建代码模板番禺网站建设
  • 拟一份饰品网站建设合同网站开发应注意哪些问题
  • 芜湖建站公司做网站的人多吗
  • 网站怎么加二级域名微信授权登录网站退出怎么做
  • 如何把旅行社网站做的好看网站创建方案怎么写
  • 织梦网站图标更换宠物网页设计图片
  • 如何查找网站竞争对手的宣传方式北京网站搭建公司电话
  • 北京正规制作网站公司wordpress 获取图片地址
  • 大学路网站建设推广图片素材
  • wordpress 创建网站搜索引擎优化代理
  • 设计网站用什么软件盈江城乡建设局网站
  • 网站建设模式有哪些内容seo品牌
  • 衡水做网站服务商济南如何挑选网站建设公司
  • 全屏的网站制作企业网站欢迎界面素材
  • 视频网站切片怎么做网站建设可自学吗
  • 本地推广平台网站seo优化如何做
  • 网站建设费算费用还是固定资产百度秒收录
  • 企业建站系统营销吧tt团队韩国企业网站设计
  • 上海嘉定网站建设公司有没有知道网址的
  • 电商网站的银行支付接入该怎么做杭州微信小程序外包
  • 余姚网站推广策划案门户网站做等保需要备案哪些
  • 网站关键字优化公司wordpress制作百度地图xml
  • 网站建设进度总结网站文件权限设置
  • 织梦网站如何做地区分站厦门网站代理
  • 模板做网站优缺点网络营销推广公司获客
  • 如何做网站充值用flash做网站超链接
  • 网站图片管理系统临沂百度推广多少钱