域名解析工具适合学生使用吗?

一、使用隧道转发进行代理

一句话核心原理:利用内网穿透,将C2回连端口映射到其他公网地址/zh/

匿名域名注册及配置完毕!

2.2.3选择免费计划

2.2.4直接配置使用CDN代理模式进行域名解析提供服务

2.2.5 自动配置全部选择关闭

2.2.6配置SSL/TLS加密方式(默认不加密,有兴趣的自己尝试其他加密的区别)

注意:Cloudflare的CDNhttp、https代理模式有个特点,如果用其他端口的话,是监听不到的!

到此域名+CDN全部搞定!开始测试!

HTTP Host Header,必须填写你的域名!这是CDN技术的原理要求;在下面的“域名前置方”案中我们再解释

4.1运行payload,主机可以成功上线;

4.2查看受控主机本地回接C2服务器的ip地址为 172.67.159.243:2095(CDN节点ip);而不是我们自己服务器的真实ip

4.3再来说一下这个ip是啥:这个ip就是我们使用的Cloudflare的最近CDN节点的公网ip

适合用户:这种隐藏域名及ip的方案适合于有公网服务器

优点:本方案使用高信誉域名进行连接,通常安全设备很难检测,也很难封堵;

缺点:配置和准备条件较多步骤比较复杂;如果能利用好上面的域名+CDN也挺好。

小坑提醒:我尝试使用http域名前置进行原理演示,因为 Cloudflare免费版CDN不支持上传自定义ssl网站证书,只能升级成企业版才可以实现https!(如果你是企业版,就是通过修改上面的“2.2.6配置SSL/TLS加密方式”这一节就能完成https通的联通及域名前置!可需要申请域名的https证书,现在各种云平台都有一年免费证书可用,方法“参考文章4、5”。)

1.完成上面域名+CDN的所有配置

4.1运行payload,主机可以成功上线;

4.2查看受控主机本地回接C2服务器的ip地址为 104.21.41.43:2095(CDN节点ip);而不是我们自己服务器的真实ip

4.2.1查看DNS数据包,可以确认连接过程是查询commonlit.app:2095这个地址,进行连接的;

4.2.2查看连接数据包,http方式还是可以看到host信息的;

4.3再来说一下这个ip是啥:这个ip就是我们使用的Cloudflare的最近CDN节点的公网ip

四、使用云服务API网关/云函数

一句话核心原理:api网关透明转发代理后端服务!(了解一kong网关,原理一样);云函数底层使用的就是api网关,只是云函数的功能更高级一点,当client调用网关接口时,通过编程进行修改输入参数;同理api网关接受到代理的后台服务返回的内容是可以再次修改返回内容,最终将信息返回给client;

适合用户:这种隐藏域名及ip的方案适合于有公网服务器,注册了云服务商网关或者云函数产品;

优点:本方案使用高信誉域名进行连接,通常安全设备很难检测,也很难封堵;

缺点:配置和准备条件较多步骤比较复杂;如果能利用好上面的域名+CDN也挺好。

备注:这一方案,只是原理学习,没有考虑到安全性;所以直接用了国内的云服务产品!!!各位可以自己寻找“安全”的云服务!云函数的学习“参考文章10、11”,下面只说明底层的api网关内容

1.注册Q云,完成相关认证

2.配置API网关透明传输

2.2新建API代理并完成透明代理配置

小坑提示:前端、后端代理的超时时间都设置的长一点!以免超时!

后端域名:如果是80端口,就直接填写域名,如果是其他端口,就写成 域名:端口

2.3查看公网接口调用地址

4.1运行payload,主机可以成功上线;

4.2查看受控主机本地回接C2服务器的ip地址为 152.136.8.215:80(Q网关节点ip);而不是我们自己服务器的真实ip

1.域名直接使用CDN解析删除其他解析(安全分+1):既然注册了匿名免费的域名,使用目的狠命聊!那就别添加太多解析,越多维护越麻烦,泄露信息风险越大!而且,这个域名后面的所有测试过程都不要不适用代理的模式解析到ip或者CNAME到其他域名!任何历史操作都是泄露你个人信息的风险点!

2.服务器访问IP源限制(安全分数+1):既然使用了CDN服务,为了更安全,就将真实服务器防火墙+安全组的访问源ip做网段限制!设置成仅允许Cloudflare网段进行访问!防止其他小伙伴扫描hack你的c2服务!

3.域名前置一定要用https(安全分数+2):使用http的方式玩域名前置是没意义的,抓包就能看到http里面的host信息;而使用https的域名前置方式,除非二进制逆向获取shellcode里面的host信息!(这一点,,我可能说错了,https也能看到host信息~~)

4.C2服务器安全加固(安全分数+1):C2服务器的客户端连接的50050端口,做好安全防护!(配置好证书确认登录指纹信息!修改其他端口避免其他网络扫描!不用的时候就防火墙安全组都deny或者限制登录ip范围!)

买了个阿里云学生优惠的服务器,搭建过程中也学到了不少,现在把我搭建的过程整理一遍,其中会加上我搭建时的各种各种各种坑

  1. 阿里云云翼计划,一年也不贵,是学生可以承受的价格了
  2. 推荐个技巧,这里可以更换系统镜像,但要停止后才可以更改
  3. 网站域名购买,解析,备案

建议先看第十步,准备网站的备案,备案时间可能会久一些

有任何疑问或哪些说的不对的,欢迎提问或指正

好了,闲话不多说,直接上干货

在搭建过程中,出现了很多问题,每次更改了很多东西后还是没解决,而且发现改不回去之后只能重新安装了( ̄へ ̄)

可以直接从官网获取安装代码,但不建议这么做

注意了,这绝对是个大坑

阿里云要在安全组里配置规则,否则一些端口无法访问

设置四个,端口分别是22(ssh远程连接),21(ftp),80(http协议),443(https协议)

打开xshll连接服务器,要填的只有主机名,就是你服务器的公网地址

直接将解压后的扩展名为.tgz的压缩包拖到root目录下,然后输入

然后一步一步来,具体可参考  ,这里只说一些坑

MySQL数据库一定要选5.7的,问题少

其它的照着图片中的步骤做就好

用户名默认为root,密码是上一步中设置的MySQL的密码

登陆后创建数据库,一二三步,一定选箭头所指的排序规则

网上安装discuz的教程很多,也很简单,我只说两个要注意的坑

如果当前状态全为红叉,则可能是目录权限不足

填写数据库信息时,只修改这三项即可,下面的管理员信息自填

1、数据库名就是在phpMyAdmin创建的数据库名

3、前缀一定要改,不然会安装时可能会出错

域名有贵的也有便宜的,几块钱的就行了,以后还可以绑定别的域名

然后就是备案,时间可能有点长,建议搭建网站前就开始着手准备(半个多月)

添加实例后点击申请,一步步按照他说的来就好,期间阿里云服务人员会给你打几次电话,保持电话畅通

 备案完成后,就可以通过域名来访问了

1、填写自己注册的域名

3、选y(第一次先选n,访问试一试,如果没有转换成功,就再./vhost.sh,选y)

剩下的照着做就好,和演示步骤不一样的直接回车,选默认的

上个步骤用的是oneinstack提供的的证书,访问时会出现不安全的提示,所以我们换个证书

购买后,就有一个未签发的证书了,一些很简单的操作后,签发完成,点击下载选择nginx

压缩包解压后,将扩展名为.pem的改为.crt,然后在根目录下建一个名为ssl的文件夹,将扩展名为.crt和.key的两个文件全都拖到文件夹里

将横线后两个箭头指向的改为自己证书文件的绝对路径

每修改一次配置文件,就要重启一次nginx,否则无法生效

通过域名访问,全都OK

ps:关于https下discuz应用中心在后台不显示,点击

开源的域名收集工具有很多,本文会从代码的角度去看各类开源的域名收集工具的技术特点,以及各有哪些优缺点,来帮助大家,在合适的时候选择合适的利用工具。

最早使用是lijiejie的子域名爆破工具,也是学习python时最早看的源码。

看了下commit,最早发布是在2015年,另外最近的一次更新使它支持了Python3。

subDomainBrute是通过纯DNS爆破来找到子域名,为了最大提升效率,subDomainBrute用协程+多进程的方式进行爆破。

对于爆破dns来说,有足够多且快的dns server是关键(爆破一段时间后,可能会有dns不再回应请求)

可以自己配置dns server在dict/dns_ 返回 抛出异常则为正确的dns,如果有返回结果,则不正常。

subDomainBrute没有泛域名处理,如果存在泛域名解析,程序就会直接退出。

Sublist3r也是2015年发布的,在暴力破解的基础上还会通过接口枚举来获取域名。

SubBrute是一个社区驱动的项目,旨在创建最快,最准确的子域枚举工具。SubBrute背后的神奇之处在于它使用开放式解析器作为一种代理来规避DNS速率限制(

提供了一层匿名性 => 用很多代理DNS来进行DNS请求

它只有多进程来运行爆破程序,如果在Windows下,它只会使用线程

可能是觉得在Windows下难以操控多线程吧。

但这样一来它的效率就太慢了。

用随机数来判断是否泛解析

融合各类字典,去重后共170083条子域名字典

    • 单字母、单字母+单数字、双字母、双字母+单数字、双字母+双数字、三字母、四字母
    • 单数字、双数字、三数字
  • 域名解析商公布使用最多的子域名

      另外进行DNS爆破时,DNS解析器的设定非常重要,它决定了爆破的质量和数量,推荐1w字典就增加一个DNS服务器。

我要回帖

更多关于 域名解析app工具 的文章

 

随机推荐