小樱 发表于 2015/4/4 23:39

用netcraft查找网站的托管历史,所使用过的服务器,域名解析过的IP地址,CDN查询真实IP

用netcraft查找网站的托管历史,所使用过的服务器,域名解析过的IP地址,CDN查询真实IP

方案一:使用netcraft

例如访问:http://toolbar.netcraft.com/site_report?url=bbs.xunlei.com

就可以查询到这个网站之前所有使用的IP地址是什么,例如查询迅雷论坛,就查到了真实IP是:112.90.17.56

这个网也可以查历史IP
http://whatmyip.co/browse/sites_history/1/siteID/214/

这个网站可以查Linux系统的主机名,如果vps设置了对应域名也可以查到ip
https://beta.shodan.io/search?query=google.com

https://search.censys.io/search?resource=hosts&q=google.com

还有个http://www.domaintools.com/ 不知道效果咋样,要付费,没敢买

方案二:
扫描站点的phpinfo

这个中率超高.很多大站都喜欢放个phpinfo

看你路径字典强度.很容易跑出来的.


方案三:
有的服务器本地自带sendmail… 注册之后,会主动发一封邮件给我们。。。 好吧。。打开邮件的源代码。。 你就能看到服务器的真实Ip了。。。有的大型互联网网站会有自己的Mailserver…应该也是处在一个网段吧?? 那个网段打开80的一个一个试。。。哈哈。。


方案四:
rss 订阅 , 一般也会得到真实的IP地址


终极方案五:http://bbs.itzmx.com/thread-8169-1-1.html


Uncovering bad guys hiding behind CloudFlare cf cdn 真实ip解析器
http://www.crimeflare.com/cfs.html







页: [1]
查看完整版本: 用netcraft查找网站的托管历史,所使用过的服务器,域名解析过的IP地址,CDN查询真实IP