欧美成人精品手机在线观看_69视频国产_动漫精品第一页_日韩中文字幕网 - 日本欧美一区二区

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

如何反查 IP 被哪些域名綁定了

admin
2023年12月3日 11:38 本文熱度 704

在利用網(wǎng)絡(luò)空間搜索引擎獲取資產(chǎn)并進(jìn)行漏洞檢測(cè)時(shí),會(huì)發(fā)現(xiàn)很多 IP 站存在漏洞,但是又無(wú)法直接證明 IP 的歸屬,通常會(huì)通過(guò) IP 反查域名,然后通過(guò)域名的備案記錄來(lái)確定歸屬,那么,如何通過(guò) IP 反查域名呢?

在此之前,先來(lái)了解下 IP 和 域名的對(duì)應(yīng)關(guān)系,下圖是來(lái)自 chatgpt 關(guān)于 IP 和域名的關(guān)系解釋:

從域名到 IP 的轉(zhuǎn)換,通過(guò) DNS 服務(wù)可以直接查詢到,屬于正向解析,但是從 IP 到域名,DNS 服務(wù)器并沒(méi)有提供這項(xiàng)服務(wù),屬于不可逆查詢,所以才有了今天的分享。

0x01 第三方平臺(tái)反查

互聯(lián)網(wǎng)上有很多平臺(tái)通過(guò)積累自己的 DNS 記錄庫(kù)來(lái)提供反查域名的服務(wù),有付費(fèi)平臺(tái)也有免費(fèi)平臺(tái),這里分享幾個(gè)我已經(jīng)集成到自己腳本中的幾個(gè)平臺(tái):

1、webscan.cc

http://api.webscan.cc/?action=query&ip=47.94.225.171

2、ip138

https://site.ip138.com/47.94.225.171/

3、rappiddns

https://rapiddns.io/sameip/

4、fofa

https://fofa.info/result?qbase64=aXA9IjQ3Ljk0LjIyNS4xNzEiICYmIGRvbWFpbiAhPSAiIg%3D%3D

5、hunter

https://hunter.qianxin.com/list?search=ip%3D%2247.94.225.171%22%26%26domain!%3D%22%22&conditions=

以上平臺(tái)是我在用的幾個(gè),當(dāng)然,還有很多其他的平臺(tái),這里推薦一個(gè)集成大量第三方平臺(tái)的開(kāi)源工具,模仿 subfinder 開(kāi)發(fā):

https://github.com/Lengso/iplookup

0x02 基于備案號(hào)

備案號(hào)?哪里來(lái)的備案號(hào)?國(guó)內(nèi)網(wǎng)站對(duì)外提供服務(wù)均需要備案,且需要在頁(yè)面中明確寫(xiě)出備案號(hào),所以當(dāng)你發(fā)現(xiàn)一個(gè)存在漏洞的 IP 站時(shí),不妨試試,查看主頁(yè)下是否存在備案號(hào),不過(guò)這個(gè)不一定準(zhǔn)確,因?yàn)檎鹃L(zhǎng)偽造是一件非常容易的事兒。比如:

有了備案號(hào)之后,還要進(jìn)一步確認(rèn),可以通過(guò)備案號(hào)進(jìn)行反查注冊(cè)的域名,這里可以使用多個(gè)平臺(tái),比如:

https://icplishi.com/

有了主域名,我們可以組合一些常見(jiàn)字典,進(jìn)行 dns 枚舉,嘗試發(fā)現(xiàn)目標(biāo) IP 所對(duì)應(yīng)的域名是什么。

0x03 證書(shū)信息

你所發(fā)現(xiàn)的 IP 站不一定是 443 端口,可能并沒(méi)有綁定證書(shū),但是該 IP 可能不僅僅只開(kāi)放一個(gè) 80 端口,所以我們可以通過(guò)端口掃描的方式,探測(cè)常見(jiàn)的證書(shū)端口,如果存在,則獲取該證書(shū)信息,從而提取證書(shū)中綁定的域名,也是一種證明歸屬的方式。比如:

0x04 數(shù)據(jù)匯總

將之前提到的幾種方式獲取到的主域名和子域名進(jìn)行整合,先對(duì)子域名進(jìn)行解析比對(duì),是否有包含目標(biāo) IP 的域名存在,如果不存在,則需要將所有主域名進(jìn)行整合,結(jié)合自定義的子域名字典,進(jìn)行 DNS 枚舉,從而發(fā)現(xiàn)該 IP 的真實(shí)域名。

0x05 總結(jié)

基于以上技術(shù),我已經(jīng)實(shí)現(xiàn)了一鍵查詢腳本,在查詢到數(shù)據(jù)之后會(huì)進(jìn)行入庫(kù),下次再次查詢將不再重新獲取,也可以通過(guò)域名枚舉的方式擴(kuò)充本地?cái)?shù)據(jù)庫(kù),從而讓 IP 反查域名的效率翻倍,最終成果如圖:


該文章在 2023/12/7 11:30:22 編輯過(guò)
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved