反查 IP 自动化

上官雨宝2023-11-28 10:28:52

在利用网络空间搜索引擎获取资产并进行漏洞检测时,会发现很多 IP 站存在漏洞,但是又无法直接证明 IP 的归属,通常会通过 IP 反查域名,然后通过域名的备案记录来确定归属,那么,如何通过 IP 反查域名呢?

在此之前,先来了解下 IP 和 域名的对应关系,下图是来自 chatgpt 关于 IP 和域名的关系解释:

从域名到 IP 的转换,通过 DNS 服务可以直接查询到,属于正向解析,但是从 IP 到域名,DNS 服务器并没有提供这项服务,属于不可逆查询,所以才有了今天的分享。

0x01 第三方平台反查

互联网上有很多平台通过积累自己的 DNS 记录库来提供反查域名的服务,有付费平台也有免费平台,这里分享几个我已经集成到自己脚本中的几个平台:

1、webscan.cc

http://api.webscan.cc/?action=query&ip=47.94.225.171

2、ip138

https://site.ip138.com/47.94.225.171/

3、rappiddns

https://rapiddns.io/sameip/

4、fofa

https://fofa.info/result?qbase64=aXA9IjQ3Ljk0LjIyNS4xNzEiICYmIGRvbWFpbiAhPSAiIg%3D%3D

5、hunter

https://hunter.qianxin.com/list?search=ip%3D%2247.94.225.171%22%26%26domain!%3D%22%22&conditions=

以上平台是我在用的几个,当然,还有很多其他的平台,这里推荐一个集成大量第三方平台的开源工具,模仿 subfinder 开发:

https://github.com/Lengso/iplookup

0x02 基于备案号

备案号?哪里来的备案号?国内网站对外提供服务均需要备案,且需要在页面中明确写出备案号,所以当你发现一个存在漏洞的 IP 站时,不妨试试,查看主页下是否存在备案号,不过这个不一定准确,因为站长伪造是一件非常容易的事儿。比如:

有了备案号之后,还要进一步确认,可以通过备案号进行反查注册的域名,这里可以使用多个平台,比如:

https://icplishi.com/

有了主域名,我们可以组合一些常见字典,进行 dns 枚举,尝试发现目标 IP 所对应的域名是什么。

0x03 证书信息

你所发现的 IP 站不一定是 443 端口,可能并没有绑定证书,但是该 IP 可能不仅仅只开放一个 80 端口,所以我们可以通过端口扫描的方式,探测常见的证书端口,如果存在,则获取该证书信息,从而提取证书中绑定的域名,也是一种证明归属的方式。比如:

0x04 数据汇总

将之前提到的几种方式获取到的主域名和子域名进行整合,先对子域名进行解析比对,是否有包含目标 IP 的域名存在,如果不存在,则需要将所有主域名进行整合,结合自定义的子域名字典,进行 DNS 枚举,从而发现该 IP 的真实域名。

0x05 总结

基于以上技术,我已经实现了一键查询脚本,在查询到数据之后会进行入库,下次再次查询将不再重新获取,也可以通过域名枚举的方式扩充本地数据库,从而让 IP 反查域名的效率翻倍,最终成果如图:

ip反查域名域名绑定
本作品采用《CC 协议》,转载必须注明作者和本文链接
反查 IP 自动化
2023-11-28 10:28:52
域名IP 的转换,通过 DNS 服务可以直接查询到,属于正向解析,但是从 IP域名,DNS 服务器并没有提供这项服务,属于不可逆查询
经奇安信威胁研判分析平台IP反查域名得到目前该攻击IP:112.xx.xx.xx解析的域名为sxxx.xxxxd.cc,为确保准确性经过反查DNS解析可确认当前该域名的是112.xx.xx.xx这个IP
网络扫描:探测域名
2021-07-28 11:12:21
Ping扫描,域名解析,反向DNS查询,子域名枚举。
如果网站开启了CDN加速,就无法通过网站的域名信息获取真实的IP,要对目标的IP资源进行收集,就要绕过CDN查询到其真实的IP信息。使用ping域名判断是否有CDN直接使用ping域名查看回显地址来进行判断,如下回显cname.vercel-dns.com,很明显使用了cdn技术。使用不同主机ping域名判断是否有CDN如果自己在多地都有主机可以ping域名,就可以根据返回的IP信息进行判断。
用户名:加密密码:密码最后一次修改日期:两次密码的修改时间间隔:密码有效期:密码修改到期到的警告天数:密码过期之后的宽限天数:账号失效时间:保留。查看下pid所对应的进程文件路径,
毒云藤、蔓灵花、 海莲花等国家级攻击组织,持续针对我国境内开展攻击活动。(感恩节互动有礼)
国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专注于针对特定目标进行长期的持续性网络攻击。 2021 年上半年,网络武器威力和攻击规模持续增大,可能是近年来APT攻击活动最黑暗的半年。全球 APT 组织为达到攻击目的,不惜花费巨额资金和人力成本, 使用的在野0day 漏洞数量陡然剧增,出现的频次之高为历年罕见。
一.DNS历史解析记录查询域名的历史解析记录,可能会找到网站使用CDN前的解析记录,从而获取真实IP
src漏洞挖掘浅谈
2023-02-20 11:22:13
信息收集就说到这里,信息收集的主要目的就是扩大可利用面,10000万个资产你可能碰到弱口令,但1个资产你肯定没有弱口令挖掘前篇前边已经讲了信息收集,在测试前为了能高效的挖掘src,就需要有数据进行测试,这个数据就是我们常说的字典,字典怎么来,整理,收集,经验,积累。金额,数量都是可以篡改的地方小结挖掘src漏洞最主要还是挖掘逻辑漏洞,无非就是耐心,细节,多留意数据包的可疑数据,数据包所实现的功能。
上官雨宝
是水水水水是