看啥推荐读物
专栏名称: 渗透安全团队
每个人都有迷茫和快速成长的时期。做技术需要静下心来,两耳不闻窗外事,一心只读圣贤书。一段时间以后就发现窗外那些吵杂的声音早已经没法触动你的心思,这时候就谁也挡不住你成长了。
今天看啥  ›  专栏  ›  渗透安全团队

干货 | 使用Fofa确定网站真实IP地址的小技巧

渗透安全团队  · 公众号  ·  · 2024-04-20 10:10
介绍我们想确定一个网站的真实IP地址,通常现在网站都会使用https协议,用到SSL证书是必不可少的,绝大多数企业证书都是通配符证书,因此我们可以把证书的序列号拿下来然后搜索这个证书用在了哪些业务里,然后如果部分业务中没有使用CDN或者没有覆盖到CDN,源IP地址就显示出来了!教程这里以知乎网站为例,我们先访问网站,然后按F12打开开发者工具,点击Security点击View certificate,查看证书详情这里有详细信息,其中我们可以看到序列号0aebda9950b9ae3faaa3a00e68fc5565然后,我们使用在线转换工具,将16进制的序列号转换为10进制14516903431790578896883864801849922917这时候Fofa的作用就来了,我们可以通过下面的语句来进行调查cert="14516903431790578896883864801849922917"★付费圈子欢 迎 加 入 星 球 !代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照