女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FCDN批量檢測(cè)腳本

jf_hKIAo4na ? 來(lái)源:菜鳥學(xué)安全 ? 作者:菜鳥學(xué)安全 ? 2022-12-05 13:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

項(xiàng)目地址
https://github.com/ccc-f/FCDN
使用

安裝依賴:

pip install -i https://pypi.tuna.tsinghua.edu.cn/simple -r requirements.txt

單個(gè)url測(cè)試:

python cdnCheck.py -u huya.com

批量域名檢測(cè):

python main.py -f domain.txt

返回的結(jié)果在 result 目錄下,共有三個(gè):

nocdnResult.txt cdnResult.txt errorResult.txt

功能

先說(shuō)優(yōu)點(diǎn):快速精準(zhǔn)全面

功能是從一大堆域名中查找使用了真實(shí)IP的域名,方便使用者精準(zhǔn)定位服務(wù)器所在網(wǎng)段

比如使用了云waf、cdn、dmzweb 等技術(shù)的網(wǎng)站是無(wú)法解析真實(shí)IP的,而現(xiàn)在大量的網(wǎng)站使用了云waf,這時(shí)候我們的技術(shù)手段不應(yīng)停留在單純的檢測(cè)cdn上,這是不準(zhǔn)確不充分不完整的,所以有了這個(gè)工具。

如果能快速準(zhǔn)確的識(shí)別出使用了真實(shí)IP的站點(diǎn),我們就可以精準(zhǔn)的去掃該IP段,從而發(fā)現(xiàn)更多的資產(chǎn),避免誤傷和浪費(fèi)時(shí)間。

檢測(cè)原理

放棄了傳統(tǒng)的檢測(cè)白名單CDN網(wǎng)段/ASN的方式,因?yàn)檫@種方式需要去維護(hù)和更新 cdn 網(wǎng)段,不太可靠。也不使用第三方的站點(diǎn)來(lái)判斷。轉(zhuǎn)而是使用 Python 的 dnspython 庫(kù)去判斷是否存在 CDN,該庫(kù)的功能相當(dāng)于使用 nslookup 命令去解析目標(biāo)站點(diǎn)。

有三種情況下,可以知道目標(biāo)域名是否使用了真實(shí)IP和域名有效性。

  1. 返回結(jié)果多于兩個(gè)ip [<104.21.23.10>, <172.67.208.68>] 這種情況,目標(biāo)站點(diǎn)一定是使用了cdn服務(wù)

  2. 返回結(jié)果里面 nameserver 的主域名不是檢測(cè)的host的主域名 比如:www.abc.com的 CNAME 是 www-abc-com.site.nscloudwaf.com 出現(xiàn)這種情況是因?yàn)槟繕?biāo)站點(diǎn)使用了云 waf,這種站點(diǎn)也是獲取不到真實(shí)IP的。

  3. 使用了dmzweb技術(shù)防護(hù)的站點(diǎn),統(tǒng)一把網(wǎng)站的流量導(dǎo)向該站點(diǎn) dmzweb.xxx.edu.cn,無(wú)法獲取真實(shí)IP,對(duì)比掃描的domain長(zhǎng)度和解析的cname長(zhǎng)度。

你可能會(huì)遇到使用了負(fù)載均衡技術(shù)的站點(diǎn),這時(shí)候使用第三方站點(diǎn)測(cè)試,會(huì)檢測(cè)到多個(gè)解析的IP,但那些 IP 都是目標(biāo)的用來(lái)做負(fù)載均衡的 IP 資產(chǎn),也是屬于目標(biāo)資產(chǎn),該工具不會(huì)將其歸類到cdn上,如F5 Big-IP

測(cè)試

在線cdn檢測(cè)網(wǎng)站https://myssl.com/cdn_check.html

測(cè)試了以下幾個(gè)站點(diǎn),返回的結(jié)果都不同,精準(zhǔn)確認(rèn)


					
						giihg.com 

huya.com

www.cip.cc

xxx.edu.cn

www.csu.edu.cn

云waf

cdn

					

真實(shí)IP

使用了dmz服務(wù)器,解析到dmz.xxx.edu.cn

使用了 F5 Big-IP 負(fù)載均衡

部分測(cè)試結(jié)果

0e6094e8-7460-11ed-8abf-dac502259ad0.png

腳本測(cè)試結(jié)果:

0e914818-7460-11ed-8abf-dac502259ad0.png

0eb6944c-7460-11ed-8abf-dac502259ad0.png

腳本測(cè)試的結(jié)果是否準(zhǔn)確:

type . esulterrorResult.txt | nslookup

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9794

    瀏覽量

    87959
  • CDN
    CDN
    +關(guān)注

    關(guān)注

    0

    文章

    328

    瀏覽量

    29683
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    398

    瀏覽量

    28453

原文標(biāo)題:FCDN 批量檢測(cè)腳本

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    批量SMT加工的“定制化”與大批量生產(chǎn)的“標(biāo)準(zhǔn)化”:差異全解析

    采用柔性化產(chǎn)線配置,例如SMT車間通過(guò)進(jìn)口貼片機(jī)與光學(xué)檢測(cè)設(shè)備的靈活組合,支持單日300萬(wàn)點(diǎn)的生產(chǎn)能力。這類產(chǎn)線更注重快速換線能力,可兼容0402精密元件、BGA封裝等特殊工藝需求。而大批量生產(chǎn)則依賴高度自動(dòng)化產(chǎn)線,需配置多臺(tái)高速貼片機(jī)與連續(xù)式回流焊設(shè)備
    的頭像 發(fā)表于 07-16 09:18 ?106次閱讀

    multisim通訊腳本

    如何開發(fā)一個(gè)multisim通訊腳本,可以讀取multisim中電路的仿真結(jié)果,可修改multisim仿真電路中電源、電阻等元器件的數(shù)值。
    發(fā)表于 06-11 17:16

    首件檢測(cè):PCBA加工中預(yù)防批量事故的關(guān)鍵一步

    檢測(cè)(First Article Inspection,F(xiàn)AI)成為PCBA制造過(guò)程中至關(guān)重要的步驟。作為一家擁有20余年經(jīng)驗(yàn)的PCBA代工廠,深知首件檢測(cè)對(duì)于產(chǎn)品質(zhì)量保障和生產(chǎn)效率提升的巨大作用。 什么是首件檢測(cè)? 首件
    的頭像 發(fā)表于 04-11 09:11 ?324次閱讀

    樹莓派新手必看!在樹莓派上編寫和運(yùn)行 Shell 腳本

    在本教程中,我將討論Shell腳本的基礎(chǔ)知識(shí)、它們的用途以及如何在RaspberryPi上編寫和運(yùn)行Shell腳本。什么是Shell腳本?Shell腳本可以讓你自動(dòng)化幾乎所有在Linu
    的頭像 發(fā)表于 03-25 09:28 ?450次閱讀
    樹莓派新手必看!在樹莓派上編寫和運(yùn)行 Shell <b class='flag-5'>腳本</b>!

    為什么深度學(xué)習(xí)中的Frame per Second高于OpenVINO?演示推理腳本

    在 DL Workbench 上使用 Microsoft 通用對(duì)象上下文 (MS COCO) 數(shù)據(jù)集運(yùn)行 YOLOv4 對(duì)象檢測(cè)模型,并獲得 50 - 60 FPS。 OpenVINO?演示推理腳本運(yùn)行,并獲得更高的 FPS。
    發(fā)表于 03-06 07:27

    EE-235:VisualDSP腳本簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《EE-235:VisualDSP腳本簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 01-06 14:22 ?0次下載
    EE-235:VisualDSP<b class='flag-5'>腳本</b>簡(jiǎn)介

    批量試樣類產(chǎn)品磁通及磁矩測(cè)量

    效評(píng)估相關(guān)產(chǎn)品的性能和特性,減少因磁場(chǎng)問(wèn)題導(dǎo)致的性能下降和故障。所以對(duì)于企業(yè)來(lái)說(shuō),選好的一臺(tái)精準(zhǔn)高效測(cè)量磁通及磁矩的設(shè)備很重要! 湖南永磁測(cè)控旗下YC-3501磁通全檢測(cè)量裝置(試樣類),可實(shí)現(xiàn)小批量指定范圍內(nèi)規(guī)格磁
    的頭像 發(fā)表于 12-13 15:30 ?415次閱讀
    小<b class='flag-5'>批量</b>試樣類產(chǎn)品磁通及磁矩測(cè)量

    Linux從零到精通:最簡(jiǎn)單的Shell腳本入門教程

    通過(guò)簡(jiǎn)單的命令和腳本,實(shí)現(xiàn)對(duì)系統(tǒng)的靈活控制和自動(dòng)化管理。 shell腳本前言 shell腳本入門 shell變量基礎(chǔ) shell變量子串 shell數(shù)值運(yùn)算 條件表達(dá)式 流程控制語(yǔ)句 shell函數(shù)
    的頭像 發(fā)表于 12-05 09:56 ?1559次閱讀
    Linux從零到精通:最簡(jiǎn)單的Shell<b class='flag-5'>腳本</b>入門教程

    微軟生成式AI腳本GenAIScript的安裝與配置

    GenAIScript 是一種結(jié)合了生成式人工智能(Generative AI,簡(jiǎn)稱 GenAI)和腳本編寫能力的新型腳本語(yǔ)言。
    的頭像 發(fā)表于 11-07 09:13 ?767次閱讀
    微軟生成式AI<b class='flag-5'>腳本</b>GenAIScript的安裝與配置

    shell腳本執(zhí)行的三種方式及區(qū)別

    在Linux系統(tǒng)中,Shell腳本是一種非常實(shí)用的工具,用于自動(dòng)化執(zhí)行一系列命令。Shell腳本可以大大提高工作效率,簡(jiǎn)化復(fù)雜的任務(wù)。在這篇文章中,我們將介紹Shell腳本執(zhí)行的三種方式及其區(qū)別
    的頭像 發(fā)表于 08-30 15:24 ?2211次閱讀

    執(zhí)行shell腳本的方式包括什么

    執(zhí)行Shell腳本的方式有很多種,以下是一些常見的方法: 直接運(yùn)行腳本文件 在命令行中,可以直接使用腳本文件的路徑來(lái)運(yùn)行腳本。例如: ./script. sh 這種方式需要確保
    的頭像 發(fā)表于 08-30 15:17 ?765次閱讀

    shell腳本編寫之本地腳本的編寫和執(zhí)行

    用來(lái)指定使用的shell應(yīng)用;echo "my first shell !"為腳本中編寫的命令代碼。2、執(zhí)行在執(zhí)行腳本時(shí),腳本必須要有執(zhí)行權(quán)限,首先給腳本賦予可執(zhí)行
    發(fā)表于 08-28 09:36

    利用Python腳本登錄到交換機(jī)并創(chuàng)建VLAN

    本文將詳細(xì)介紹如何利用Python腳本登錄到交換機(jī)并創(chuàng)建VLAN。
    的頭像 發(fā)表于 08-12 17:59 ?955次閱讀

    使用Python批量連接華為網(wǎng)絡(luò)設(shè)備

    隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大和設(shè)備數(shù)量的增加,手動(dòng)配置和管理每臺(tái)網(wǎng)絡(luò)設(shè)備變得越來(lái)越不現(xiàn)實(shí)。因此,自動(dòng)化工具和腳本變得尤為重要。Python語(yǔ)言以其簡(jiǎn)潔性和強(qiáng)大的第三方庫(kù)支持,成為了網(wǎng)絡(luò)自動(dòng)化領(lǐng)域的首選。本篇文章將詳細(xì)介紹如何使用Python批量連接華為網(wǎng)絡(luò)設(shè)備,實(shí)現(xiàn)自動(dòng)化配置和管理
    的頭像 發(fā)表于 08-12 17:48 ?912次閱讀

    PDF文件批量打印源代碼

    壓縮包中包含可批量打印PDF文件的Python代碼,可以借助PYcharm工具執(zhí)行,實(shí)現(xiàn)多PDF文件同時(shí)打印。
    發(fā)表于 08-08 14:26 ?0次下載