找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 44|回复: 6

如何找反代的原站

[复制链接]

116

主题

282

回帖

1646

积分

金牌会员

积分
1646
发表于 2024-1-27 10:10:11 | 显示全部楼层 |阅读模式
如题
回复

使用道具 举报

24

主题

230

回帖

790

积分

高级会员

积分
790
发表于 2024-1-27 10:13:04 | 显示全部楼层
发出来看看,指不定有好心人就给你找到了
回复

使用道具 举报

3

主题

13

回帖

249

积分

中级会员

积分
249
发表于 2024-1-27 10:13:14 | 显示全部楼层
看签名
回复

使用道具 举报

13

主题

183

回帖

643

积分

高级会员

积分
643
发表于 2024-1-27 10:33:01 | 显示全部楼层
假设这个站点开着80和443且没有限制来源ip且ssl的cn有对应域名
通过zmap扫全球开80和443,分别保存列表
首先打开页面,查看网页源代码,看看有什么独一无二的一段话(尽量做到唯一)

80查找:
然后通过zgrab2扫描zmap的80列表,然后剔除列表内cdn的ip(直接访问提示cdn,cloudflare的ip之类的,方法自己想),然后通过grep过滤一下正文包含一段话的

443查找:
通过zgrab2加host扫描443的列表,看返回的证书cn是否有对应域名(这步骤可选),然后剔除列表内cdn的ip,然后grep过滤

这种方法只适合没有开白名单和直接使用80/443回源的

如果是wordpress的话还可以尝试创建个蜜罐,然后构造pingback的payload让其访问自己的蜜罐
回复

使用道具 举报

219

主题

746

回帖

3505

积分

论坛元老

积分
3505
发表于 2024-1-27 10:33:56 | 显示全部楼层
搜索引擎搜。。。
回复

使用道具 举报

116

主题

282

回帖

1646

积分

金牌会员

积分
1646
 楼主| 发表于 2024-1-27 10:42:14 | 显示全部楼层

kagurazakashira 发表于 2024-1-27 10:33

假设这个站点开着80和443且没有限制来源ip且ssl的cn有对应域名
通过zmap扫全球开80和443,分别保存列表
首先 ...

如果原站只对反代开放了443,80自动跳转443,还有希望吗?
回复

使用道具 举报

13

主题

183

回帖

643

积分

高级会员

积分
643
发表于 2024-1-27 10:33:00 | 显示全部楼层

泡泡的碎片 发表于 2024-1-27 10:42

如果原站只对反代开放了443,80自动跳转443,还有希望吗?

看如何禁止的,如果通过iptables禁止端口就没有办法
如果通过nginx禁止访问则仍然会返回证书信息,如果证书里cn包含了域名则可以找到
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-6-8 08:55 , Processed in 0.052742 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表