道心网络安全学习笔记系列之好靶场的信息收集

张开发
2026/5/3 15:36:07 15 分钟阅读

分享文章

道心网络安全学习笔记系列之好靶场的信息收集
勇士你能找到域名背后的IP吗第一题就感觉不是那种小白题果然图片这么小确实看不清楚这里有两个办法一个就是保存图片另一个就是复制图片地址在网页里打开。懒得保存图片了直接复制地址在网页里打开打开是一个网页截图如下一看就是一个安全网站左上角有二维码但是可能是广告栏其它站的二维码不过试试收集一下信息结果跳出来一个网安收藏助手的企业号需要加企业微信一看就是营销信息这条路走不通。换个思路看下网安收藏助手是个什么软件百度一下有些人问为啥不用谷歌没有为什么就是顺手而已打开后出现这个界面。一看就只有freebuf在推难道那个截图是freebuf的为了验证网站的正确性我直接搜索刚开始那个图里的文章标题因为是原创肯定原站文章权重会很高。百度一下如图所示打开我刚刚觉得可能的那个freebuf网站如图找到了但是这里作者一样发布的时间却不一样题目是11月15号这里是11月11号先不管这里先看看主网的布局点击网站主站图标如图这还说啥广告一样网站菜单也是一样基本确定就是这个站直接打开cmdping一下直接拿到ip直接输入IP提交直接给我当头一棒。突然我想到像freebuf这样大的网站肯定加了cdn有的小白可能要问cdn是啥cdn就是内容分发网络为了方便所有人的http请求不用全去主站服务器拿内容而是全国部署多台服务器去缓存主站的内容各地要访问主站内容时都是从各地最近的网络服务器取得的。那直接查它主站ip打开站长工具搜索如下填进去顺利通关

更多文章