大数据对网站建设教育的影响网站建设公司高端

news/2025/9/22 21:27:18/文章来源:
大数据对网站建设教育的影响,网站建设公司高端,广告机,嘉兴北京网站建设信息打点-CDN绕过 文章目录 信息打点-CDN绕过本节思维导图相关链接工具站项目工具前置知识#xff1a;CDN配置#xff1a;配置1#xff1a;加速域名-需要启用加速的域名配置2#xff1a;加速区域-需要启用加速的地区配置3#xff1a;加速类型-需要启用加速的资源…信息打点-CDN绕过 文章目录 信息打点-CDN绕过本节思维导图相关链接工具站项目工具前置知识CDN配置配置1加速域名-需要启用加速的域名配置2加速区域-需要启用加速的地区配置3加速类型-需要启用加速的资源 判定是否有CDNCDN识别CDN绕过常见方法CDN绕过-子域名CDN绕过-主动漏洞遗留文件1、漏洞如SSRF RCE等2、遗留文件phpinfo类似功能 CDN绕过-邮件系统让他主动给你发你给未知邮箱发需要自己的邮件服务器不能第三方 CDN绕过-接口查询CDN绕过-全网扫描总结 本节思维导图 相关链接工具站项目工具 超级Pinghttp://www.17ce.com/ 超级Pinghttps://ping.chinaz.com/ 接口查询https://get-site-ip.com/ 接口查询https://fofa.info/extensions/source 国外请求https://tools.ipip.net/cdn.php 国外请求https://boce.aliyun.com/detect/ IP社区库https://www.cz88.net/geo-public 全网扫描https://github.com/Tai7sy/fuckcdn 全网扫描https://github.com/boy-hack/w8fuckcdn 全网扫描https://github.com/Pluto-123/Bypass_cdn 大佬文章-CDN绕过 https://mp.weixin.qq.com/s/zxEH-HMqKukmq7qXfrdnQQ 前置知识 1.传统访问用户访问域名–解析服务器IP–访问目标主机 2.普通CDN用户访问域名–CDN节点–真实服务器IP–访问目标主机 3.带WAF的CDN用户访问域名–CDN节点WAF–真实服务器IP–访问目标主机 CDN使针对主机IP地址的信息搜集失效 国内服务商 阿里云、百度云、七牛云、又拍云、腾讯云、Ucloud、360、网宿科技、ChinaCache 国外服务商 CloudFlare、StackPath、Fastly、Akamai、CloudFront、Edgecast、CDNetworks、Google、Cloud CDN 、CacheFly、Keycdn、Udomain、CDN77 CDN配置 由三种业务功能对应三种方法去寻找真实IP三种技术方法 配置1加速域名-需要启用加速的域名 子域名获取真实IP 和加速配置有关配置为全部子域名则方法失效 获取到真实IP也不一定对因为子域名和主站不一定是同一地址 对比网站备案号和IP归属地判定网站真实IP大概率为以上。不能说一定是也有可能是负载均衡。这种情况先将该IP当作真实IP测试信息越来越多的时候最终可能确定真实IP。 配置2加速区域-需要启用加速的地区 国外访问获取 基于加速区域没有选择全球则找一些冷门国外的地方访问测试是否有CDN服务 配置3加速类型-需要启用加速的资源 证书 判定是否有CDNCDN识别 前置后置-CDN服务-识别绑定访问 超级Pinghttp://17ce.com/ 超级Pinghttps://ping.chinaz.com/ 各地ping出现多个IP即启用CDN服务 后置绑定HOST访问解析参考基础课CDN安全影响 找到真实IP后在本地host文件中将域名强制指向真实IP CDN绕过常见方法 子域名邮件系统国外访问证书查询APP抓包网络空间 通过漏洞或泄露获取扫全网以量打量第三方接口查询等 CDN绕过-子域名 配置加速选项中只加速主域名导致其他子域名未加速解析IP可能同IP也可能C段 接口查询https://get-site-ip.com/ 接口查询https://fofa.info/extensions/source 使用网络空间第三方功能集合查询判断 CDN绕过-主动漏洞遗留文件 1、漏洞如SSRF RCE等 利用漏洞让对方真实服务器主动出网连接判断来源IP即真实IP 网站的主动行为让网站服务器访问外网如引用资源图片远程加载访问外部。 在自己服务器搭建一个地址让对方访问监听 记录下IP地址 2、遗留文件phpinfo类似功能 通过访问类似PHPINFO类似代码函数获取本地IP造成的地址泄漏 即对方调试时未删除的一些代码文件通过目录扫描扫到类似文件可以查看 CDN绕过-邮件系统 通过邮件系统绕过CDN是很容易的成因 1、邮件系统不能设置CDN 2、属于主动类型对方给自己发邮件 判断条件发信人是否为当前域名邮件用户名 让他主动给你发 部署架设的邮件服务器如果向外部用户发送邮件的话 那么邮件头部的源码中会包含此邮件服务器的真实IP地址。此时邮件系统和网站系统在搭建在同一服务器的话即获取到真实IP 常见的邮件触发点有 1、RSS订阅 2、邮箱注册、激活处 3、邮箱找回密码处 4、产品更新的邮件推送 5、某业务执行后发送的邮件通知 6、员工邮箱、邮件管理平台等入口处的忘记密码 有些网站是来自域名的IP发送的邮件有些不行看发件人 你给未知邮箱发需要自己的邮件服务器不能第三方 通过发送邮件给一个不存在的邮箱地址因为该用户邮箱不存在所以发送将失败 并且还会收到一个包含发送该电子邮件给你的服务器的真实IP通知。 若使用的第三方邮件服务QQ邮箱、网易邮箱等则不能收到真实IP因为邮件退回到三方系统则收到的是使用的三方服务的地址。 自己搭建邮件系统才能根据退回的邮件找到IP。 CDN绕过-接口查询 接口工具站中输入IP直接会帮助查找有时候也会查错作为参考 接口查询https://get-site-ip.com/ 网络空间FOFA增值服务 接口查询https://fofa.info/extensions/source fofa接口针对国外国内会有一定的法律风险 CDN绕过-全网扫描 另一种以量打量将可用的所有CDN流量耗光就会出现真实IP 以上方法行不通可以使用全网扫描思路是没办法的办法和以量打量是一个道理。基于真实站点的特殊的标识符和一些特点来寻找全网里和它相似的站点提高成功率主要用到IP库 1、判断加速厂商 2、IP库筛地址段 3、配置范围扫描 先从IP段去扫描符合开放端口再从IP去访问查找关键字将符合结果进行保存 厂商查询 https://tools.ipip.net/cdn.php 工具项目IP库 IP库很多都收费以下是免费社区版但是肯定信息不全 纯真IP库用的最多的 https://www.cz88.net/geo-public fuckcdn-以IP访问关键字筛选 https://github.com/Tai7sy/fuckcdn bypasscdn-用子域名技术跑真实IP域名访问筛选关键字IP不支持访问时使用 全网扫描的方法也有限制因为是通过IP扫描所以如果对方限制IP访问则无法成功 IP反查域名使用工具站 总结 综合各种方法接口来判断如果都一样一般就判定真实IP不一样可以综合网站备案地区IP地址信息等信息判定最有可能的真实IP一般腾讯云阿里云等可信度更高没有显示厂商就先放一放因为一般使用CDN都会优先选用一些大厂产品 CDN对网站有保护作用防DDOS。转移流量

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/910427.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

设计一个公司网站多少钱wordpress回复微信查看

Django REST Framework (DRF) 提供了丰富的视图类,用于构建 API 视图。这些视图类可以分为以下几类: 1. 基础视图类 这些是 DRF 中最基础的视图类,通常用于实现自定义逻辑。 常用类 APIView: 最基本的视图类,所有其…

做亚马逊需要的图片外链网站wordpress 是否添加封面

一、文章摘要 在安卓应用开发中,数据存储管理是关键环节之一,涉及到用户数据的持久化、应用程序状态的保存以及离线内容的缓存等场景。本文将探讨安卓数据存储管理的使用场景、应用前景,以及各种技术的优劣分析,同时附上相关代码示…

海口自助建站系统平湖做网站

北理工通信课题组辛喆同学在本科毕业设计《基于嵌入式系统的步态识别的研究》中,成功将深度步态识别算法GaitSet移植到全志V853开发板上。本研究在CASIA-B数据集上进行测试,正常行走状态下该系统的步态识别准确率达到了94.9%,背包行走和穿外套…

开发软件网站商城系统小说

国际贸易理论模拟题 一单选题 1.《中华人民共和国保障措施条例》最后一次修订是在(). A.2001年11月 B.2002年1月 C.2003年11月 D.2004年3月 2.保障措施与反倾销性质上的差异表现为(). A.实施保障措施所必须满足的前提条件要比实施反倾销的前提条件更为严格 B.保障措施的实施期…

衡水网站建设一多软件高端集团网站建设公司

二维数组 在C语言中,定义二维数组时需要指定行和列的大小。在引用中,int a[][3]{1,2,3,4,5,6,7,8}定义了一个二维数组a,其中有两行三列,即a[0]1, a2, a3, a4, a5, a6。而int a[]则是错误的定义方式,因为在定义时必须指…

企业网站的维护万网主机 网站访问

题目要求 思路 1.先将开始时间和结束时间拆分放到两个数组中进行排序 2.如果开始的时间小于结束时间,说明目前没有空闲的人,需要增加人,如果大于等于,说明有人刚结束了主持,可以进行新的主持了,变更到下一…

[PaperReading] Mind Search: Mimicking Human Minds Elicits Deep AI Searcher

目录MindSearch: Mimicking Human Minds Elicits Deep AI SearcherTL;DRMethodOverall FrameworkWebPlannerWebSearcher关键步骤Experiment总结与思考相关链接 MindSearch: Mimicking Human Minds Elicits Deep AI Sea…

Automatically Naming the Screenshots to Steam

Automatically Naming the Screenshots to Steam The Problem I want to upload my own screenshot to steam, but I found that the methods I found are a bit tedious. Steam expects screenshots to follow a spec…

穷举法(c语言版)

我们的日常生活中,经常会遇到一些需要解决的小问题,这些问题可能并不需要复杂的算法,但是如果我们能够运用穷举算法的思想,就能够轻松地找到问题的答案。本文将介绍穷举算法的基本思想,并通过程序示例来深入了解它…

ZYNQ PS 端 UART 接收数据素材帧(初学者友好版)嵌入式编程 C语言 c++ 软件开发

ZYNQ PS 端 UART 接收数据素材帧(初学者友好版)嵌入式编程 C语言 c++ 软件开发pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-…

01 Tasking IDE软件安装及新建工程

01 Tasking IDE软件安装及新建工程1.Tasking简介 Tasking IDE是由Altium公司开发的一款专注于嵌入式系统开发的集成开发环境(IDE),特别适合于英飞凌(Infineon)微控制器的开发作。官方网址:https://www.tasking.c…

义乌网站推广学院网站建设目的与意义

1、你的真心很珍贵,别再不值得的人身上卑微 ,爱应该是让你笑的开怀,而不是哭的崩溃。爱必须是温情的依赖,而不是冷漠的伤害。想要找你的人走遍了全世界也能找到你,等到了年华老去也会等着你。 2、大冬天的时候给你送吃…

寻找网站建设员广州网站建设专注乐云seo

基于WIN10的64位系统演示 一、写在前面 本期开始,我们继续学习深度学习图像目标检测系列,SSD(Single Shot MultiBox Detector)模型。 二、SSD简介 SSD(Single Shot MultiBox Detector)是一种流行的目标检…

做花茶网站解说大庆市住房和城乡建设局网站

该知识领域涉及如下考点,具体内容分布于如下各个子章节: 理解安全并将其融入软件开发生命周期 (SDLC) 中在软件开发环境中识别和应用安全控制评估软件安全的有效性评估获得软件对安全的影响定义并应用安全编码准则和标准 6.1. 系统开发控制 6.1.1. 软…

网站支付链接怎么做张家港网页设计培训

同时在线访问量继续增大 对于1G内存的服务器明显感觉到吃力严重时甚至每天都会死机 或者时不时的服务器卡一下 这个问题曾经困扰了我半个多月MySQL使用是很具伸缩性的算法,因此你通常能用很少的内存运行或给MySQL更多的被存以得到更好的性能。 安装好mysql后&#x…

河北邢台解封了吗seo网络优化师招聘

1、说说 Redis 都有哪些应用场景?缓存:这应该是 Redis 最主要的功能了,也是大型网站必备机制,合理地使用缓存不仅可以加 快数据的访问速度,而且能够有效地降低后端数据源的压力。共享Session:对于一些依赖 …

百度site app网站添加到网站首页源文件中的代码是哪些?网站新类型

人脸对比 人脸对比,顾名思义,就是对比两个人脸的相似度。本文将用Paddle实现这一功能。 PS:作者肝了整整3天才稍微搞明白实现方法 数据集准备 这里使用百度AI Studio的开源数据集: 人脸数据_数据集-飞桨AI Studio星河社区 (b…

上海做网站的多吗wordpress小说站数据库

队列(Queue) 在Python的queue模块中,Queue类是一个线程安全的队列实现,用于在多线程编程中安全地交换信息。它遵循先入先出(FIFO)的原则。Queue类提供了几种主要的方法: put(item): 将一个项目…

详细介绍:深入理解Kafka事务

详细介绍:深入理解Kafka事务pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco"…