亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FCDN批量檢測(cè)腳本

jf_hKIAo4na ? 來(lái)源:菜鳥學(xué)安全 ? 作者:菜鳥學(xué)安全 ? 2022-12-05 13:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

項(xiàng)目地址
https://github.com/ccc-f/FCDN
使用

安裝依賴:

pip install -i https://pypi.tuna.tsinghua.edu.cn/simple -r requirements.txt

單個(gè)url測(cè)試:

python cdnCheck.py -u huya.com

批量域名檢測(cè):

python main.py -f domain.txt

返回的結(jié)果在 result 目錄下,共有三個(gè):

nocdnResult.txt cdnResult.txt errorResult.txt

功能

先說優(yōu)點(diǎn):快速、精準(zhǔn)、全面

功能是從一大堆域名中查找使用了真實(shí)IP的域名,方便使用者精準(zhǔn)定位服務(wù)器所在網(wǎng)段

比如使用了云waf、cdn、dmzweb 等技術(shù)的網(wǎng)站是無(wú)法解析真實(shí)IP的,而現(xiàn)在大量的網(wǎng)站使用了云waf,這時(shí)候我們的技術(shù)手段不應(yīng)停留在單純的檢測(cè)cdn上,這是不準(zhǔn)確不充分不完整的,所以有了這個(gè)工具。

如果能快速準(zhǔn)確的識(shí)別出使用了真實(shí)IP的站點(diǎn),我們就可以精準(zhǔn)的去掃該IP段,從而發(fā)現(xiàn)更多的資產(chǎn),避免誤傷和浪費(fèi)時(shí)間。

檢測(cè)原理

放棄了傳統(tǒng)的檢測(cè)白名單CDN網(wǎng)段/ASN的方式,因?yàn)檫@種方式需要去維護(hù)和更新 cdn 網(wǎng)段,不太可靠。也不使用第三方的站點(diǎn)來(lái)判斷。轉(zhuǎn)而是使用 Python 的 dnspython 庫(kù)去判斷是否存在 CDN,該庫(kù)的功能相當(dāng)于使用 nslookup 命令去解析目標(biāo)站點(diǎn)。

有三種情況下,可以知道目標(biāo)域名是否使用了真實(shí)IP和域名有效性。

  1. 返回結(jié)果多于兩個(gè)ip [<104.21.23.10>, <172.67.208.68>] 這種情況,目標(biāo)站點(diǎn)一定是使用了cdn服務(wù)

  2. 返回結(jié)果里面 nameserver 的主域名不是檢測(cè)的host的主域名 比如:www.abc.com的 CNAME 是 www-abc-com.site.nscloudwaf.com 出現(xiàn)這種情況是因?yàn)槟繕?biāo)站點(diǎn)使用了云 waf,這種站點(diǎn)也是獲取不到真實(shí)IP的。

  3. 使用了dmzweb技術(shù)防護(hù)的站點(diǎn),統(tǒng)一把網(wǎng)站的流量導(dǎo)向該站點(diǎn) dmzweb.xxx.edu.cn,無(wú)法獲取真實(shí)IP,對(duì)比掃描的domain長(zhǎng)度和解析的cname長(zhǎng)度。

你可能會(huì)遇到使用了負(fù)載均衡技術(shù)的站點(diǎn),這時(shí)候使用第三方站點(diǎn)測(cè)試,會(huì)檢測(cè)到多個(gè)解析的IP,但那些 IP 都是目標(biāo)的用來(lái)做負(fù)載均衡的 IP 資產(chǎn),也是屬于目標(biāo)資產(chǎn),該工具不會(huì)將其歸類到cdn上,如F5 Big-IP。

測(cè)試

在線cdn檢測(cè)網(wǎng)站https://myssl.com/cdn_check.html

測(cè)試了以下幾個(gè)站點(diǎn),返回的結(jié)果都不同,精準(zhǔn)確認(rèn)


					
						giihg.com 

huya.com

www.cip.cc

xxx.edu.cn

www.csu.edu.cn

云waf

cdn

					

真實(shí)IP

使用了dmz服務(wù)器,解析到dmz.xxx.edu.cn

使用了 F5 Big-IP 負(fù)載均衡

部分測(cè)試結(jié)果

0e6094e8-7460-11ed-8abf-dac502259ad0.png

腳本測(cè)試結(jié)果:

0e914818-7460-11ed-8abf-dac502259ad0.png

0eb6944c-7460-11ed-8abf-dac502259ad0.png

腳本測(cè)試的結(jié)果是否準(zhǔn)確:

type . esulterrorResult.txt | nslookup

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10035

    瀏覽量

    90511
  • CDN
    CDN
    +關(guān)注

    關(guān)注

    0

    文章

    330

    瀏覽量

    30330
  • 腳本
    +關(guān)注

    關(guān)注

    1

    文章

    406

    瀏覽量

    29007

原文標(biāo)題:FCDN 批量檢測(cè)腳本

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【技術(shù)分享】正確編寫SysV Init腳本以實(shí)現(xiàn)Systemd兼容(上)

    嵌入式的ubuntu系統(tǒng)如何寫好SysVInit腳本呢?與system服務(wù)又有什么差別呢?一起隨著文章來(lái)探究吧。問題背景許多傳統(tǒng)Linux服務(wù)仍使用SysVInit腳本(/etc/init.d
    的頭像 發(fā)表于 10-28 11:45 ?341次閱讀
    【技術(shù)分享】正確編寫SysV Init<b class='flag-5'>腳本</b>以實(shí)現(xiàn)Systemd兼容(上)

    商品圖片批量上傳接口設(shè)計(jì)與實(shí)現(xiàn)

    ? 在電商平臺(tái)或內(nèi)容管理系統(tǒng)中,商品圖片的高效管理是核心需求之一。批量上傳接口允許用戶一次性上傳多張圖片,顯著提升操作效率。本文將逐步介紹如何設(shè)計(jì)并實(shí)現(xiàn)一個(gè)可靠的商品圖片批量上傳接口,涵蓋接口
    的頭像 發(fā)表于 10-13 15:25 ?130次閱讀

    LuatOS腳本開發(fā)入門:嵌入式運(yùn)行框架全解析!

    想搞懂LuatOS如何運(yùn)行Lua腳本?本文深入剖析其嵌入式運(yùn)行框架,涵蓋虛擬機(jī)加載、任務(wù)協(xié)程、系統(tǒng)初始化等關(guān)鍵環(huán)節(jié),適合初學(xué)者。 一、LuatOS 編程起步 1.1 底層固件怎么啟動(dòng) LuatOS
    的頭像 發(fā)表于 09-26 17:45 ?167次閱讀
    LuatOS<b class='flag-5'>腳本</b>開發(fā)入門:嵌入式運(yùn)行框架全解析!

    嵌入式開發(fā)新選擇:LuatOS腳本框架入門教程

    LuatOS正成為嵌入式開發(fā)的新趨勢(shì)!本教程帶你從基礎(chǔ)入手,全面了解其基于Lua的腳本開發(fā)模式與輕量級(jí)運(yùn)行框架。 一、LuatOS 編程起步 1.1 底層固件怎么啟動(dòng) LuatOS 腳本
    的頭像 發(fā)表于 09-26 17:34 ?207次閱讀
    嵌入式開發(fā)新選擇:LuatOS<b class='flag-5'>腳本</b>框架入門教程

    昊衡科技發(fā)布低成本OLI-B光纖微裂紋檢測(cè)儀,開啟批量高效檢測(cè)新紀(jì)元

    在光纖器件與模塊的規(guī)?;圃熘校恳粋€(gè)微小的裂紋、瑕疵都可能成為網(wǎng)絡(luò)系統(tǒng)中潛在的“定時(shí)炸彈”。一些高精度檢測(cè)設(shè)備雖性能卓越,但其高昂的成本和復(fù)雜的操作流程,往往讓大批量、低售價(jià)、全檢式的產(chǎn)線
    的頭像 發(fā)表于 08-29 20:50 ?393次閱讀
    昊衡科技發(fā)布低成本OLI-B光纖微裂紋<b class='flag-5'>檢測(cè)</b>儀,開啟<b class='flag-5'>批量</b>高效<b class='flag-5'>檢測(cè)</b>新紀(jì)元

    國(guó)電西高試驗(yàn)檢測(cè)設(shè)備批量出貨

    近日,武漢國(guó)電西高電氣有限公司迎來(lái)密集發(fā)貨高峰,一批批自主研發(fā)的 GDTF 系列變頻串聯(lián)諧振試驗(yàn)成套裝置、GDPD-314M 暫態(tài)地電壓檢測(cè)儀、GD6800 變壓器介質(zhì)損耗測(cè)試儀等高端試驗(yàn)檢測(cè)設(shè)備陸續(xù)啟運(yùn),發(fā)往國(guó)內(nèi)多個(gè)電力工程項(xiàng)目現(xiàn)場(chǎng)。
    的頭像 發(fā)表于 08-21 11:03 ?629次閱讀

    應(yīng)用案例丨一鍵測(cè)量300+工件,QM系列閃測(cè)儀批量檢測(cè)

    面對(duì)制造業(yè)大批量、高效率的尺寸檢測(cè)需求,光子精密推出了革命性產(chǎn)品——QM系列圖像尺寸測(cè)量?jī)x。憑借±1μm的超高測(cè)量精度、行業(yè)領(lǐng)先的大批量檢測(cè)能力,重新定義尺寸
    的頭像 發(fā)表于 07-18 08:00 ?436次閱讀
    應(yīng)用案例丨一鍵測(cè)量300+工件,QM系列閃測(cè)儀<b class='flag-5'>批量</b><b class='flag-5'>檢測(cè)</b>

    批量SMT加工的“定制化”與大批量生產(chǎn)的“標(biāo)準(zhǔn)化”:差異全解析

    采用柔性化產(chǎn)線配置,例如SMT車間通過進(jìn)口貼片機(jī)與光學(xué)檢測(cè)設(shè)備的靈活組合,支持單日300萬(wàn)點(diǎn)的生產(chǎn)能力。這類產(chǎn)線更注重快速換線能力,可兼容0402精密元件、BGA封裝等特殊工藝需求。而大批量生產(chǎn)則依賴高度自動(dòng)化產(chǎn)線,需配置多臺(tái)高速貼片機(jī)與連續(xù)式回流焊設(shè)備
    的頭像 發(fā)表于 07-16 09:18 ?548次閱讀

    multisim通訊腳本

    如何開發(fā)一個(gè)multisim通訊腳本,可以讀取multisim中電路的仿真結(jié)果,可修改multisim仿真電路中電源、電阻等元器件的數(shù)值。
    發(fā)表于 06-11 17:16

    首件檢測(cè):PCBA加工中預(yù)防批量事故的關(guān)鍵一步

    檢測(cè)(First Article Inspection,F(xiàn)AI)成為PCBA制造過程中至關(guān)重要的步驟。作為一家擁有20余年經(jīng)驗(yàn)的PCBA代工廠,深知首件檢測(cè)對(duì)于產(chǎn)品質(zhì)量保障和生產(chǎn)效率提升的巨大作用。 什么是首件檢測(cè)? 首件
    的頭像 發(fā)表于 04-11 09:11 ?629次閱讀

    樹莓派新手必看!在樹莓派上編寫和運(yùn)行 Shell 腳本!

    在本教程中,我將討論Shell腳本的基礎(chǔ)知識(shí)、它們的用途以及如何在RaspberryPi上編寫和運(yùn)行Shell腳本。什么是Shell腳本?Shell腳本可以讓你自動(dòng)化幾乎所有在Linu
    的頭像 發(fā)表于 03-25 09:28 ?798次閱讀
    樹莓派新手必看!在樹莓派上編寫和運(yùn)行 Shell <b class='flag-5'>腳本</b>!

    為什么深度學(xué)習(xí)中的Frame per Second高于OpenVINO?演示推理腳本?

    在 DL Workbench 上使用 Microsoft 通用對(duì)象上下文 (MS COCO) 數(shù)據(jù)集運(yùn)行 YOLOv4 對(duì)象檢測(cè)模型,并獲得 50 - 60 FPS。 OpenVINO?演示推理腳本運(yùn)行,并獲得更高的 FPS。
    發(fā)表于 03-06 07:27

    EE-235:VisualDSP腳本簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《EE-235:VisualDSP腳本簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 01-06 14:22 ?0次下載
    EE-235:VisualDSP<b class='flag-5'>腳本</b>簡(jiǎn)介

    Linux從零到精通:最簡(jiǎn)單的Shell腳本入門教程

    通過簡(jiǎn)單的命令和腳本,實(shí)現(xiàn)對(duì)系統(tǒng)的靈活控制和自動(dòng)化管理。 shell腳本前言 shell腳本入門 shell變量基礎(chǔ) shell變量子串 shell數(shù)值運(yùn)算 條件表達(dá)式 流程控制語(yǔ)句 shell函數(shù)
    的頭像 發(fā)表于 12-05 09:56 ?2188次閱讀
    Linux從零到精通:最簡(jiǎn)單的Shell<b class='flag-5'>腳本</b>入門教程

    微軟生成式AI腳本GenAIScript的安裝與配置

    GenAIScript 是一種結(jié)合了生成式人工智能(Generative AI,簡(jiǎn)稱 GenAI)和腳本編寫能力的新型腳本語(yǔ)言。
    的頭像 發(fā)表于 11-07 09:13 ?1153次閱讀
    微軟生成式AI<b class='flag-5'>腳本</b>GenAIScript的安裝與配置