通過子域名查詢真實ip地址
時間:2023-02-12 08:00:02 | 來源:建站知識
時間:2023-02-12 08:00:02 來源:建站知識
方法原理
開啟反向代理或CDN部署需要一定的時間成本和經(jīng)濟成本,部分網(wǎng)站會采用關鍵域名使用CDN或反向代理的方法,部分子域名由于進行內部測試的原因未及時設置CDN或反向代理,用戶可通過子域名查找工具嘗試從子域名角度獲取站點真實IP地址。
方法解析
目標站點中的任何一個子域名都需要通過DNS服務建立域名與IP映射,DNS記錄將被DNS服務提供商記錄。通過查詢子域名DNS記錄,有機會獲取并推測目標站點使用的真實IP地址信息。
檢測方法
- 訪問威脅情報平臺或DNS服務記錄平臺。
- 鍵入需要獲取站點真實IP的域名,并進行子域名查詢。
- 分析子域名信息及對應IP地址,嘗試篩選可能的站點真實IP。
測試示例如下圖所示, 利用微步情報平臺查詢
http://baidu.com子域名及對應IP地址。
測試示例如下圖所示, 利用DNSdb平臺查詢
http://baidu.com子域名及子域名所對應的IP地址信息。