寻找隐藏在CloudFlare和Tor后的真实IP

在渗透测试时,我们经常会遇到目标处于CloudFlare或其他cdn服务之后,使我们无法发现原始服务器IP,难以使用某些渗透手段。但是,这类网站一旦出现设置不当,就有可能暴露真实IP。而一旦我们获得了真实IP,自然就可以对这些网站进行暴力破解,DDoS攻击等等。注意,隐藏Tor后的网站也有这种风险。以下将介绍几种发掘网站真实IP的方法,希望大家能针对性地使用。…

tor的使用

使用tor的目的:保护隐私防止被追踪。 之前长城防火墙将tor的协议封闭掉了。但是现在tor利用云端技术,使得一部分人能够使用tor。tor由于使用的路由较大,延迟较大,网速较慢。 建议直接使用集成好的tor浏览器使用,避免了繁杂的配置过程。下面介绍linux环境下的使用。…

悬而未解:有线网连接老断,重新插拔网线才能继续,,,无线网正常(已解)

症状: 1.无线连接一直可以正常上网。 2.有线网络则是,刚开始插网线的时候可以上,但是可能过几分钟之后就上不了了,但只要重新插拔一下,又恢复了,过几分钟又不行了。 3.局域网内的服务器以及队友的ip是ping的通的,网关也是ping的通,但是114.114.114.114就ping不通了。所以上不了网。…

python:透明背景图

图形是白色(颜色、字体可调),背景是透明的。适用于暗色调背景。 图1 折线统计图 代码: #encoding=utf-8 import matplotlib.pyplot as plt import numpy as np import…

为什么隐私币将统治下一个牛市?

大数据杀熟的时代,你的隐私被彻彻底底扒光了! 如今,为消灭贪腐、洗钱等犯罪行为,中心化数字货币试图取代传统纸币,但与此同时,诸如微信、支付宝、美团等中心化平台利用人工智能、大数据等技术将个人隐私视为虚无,如同深处圆形监狱一般,时时刻刻被人盯着,却毫不知情。…

服务器响应时间缓慢的解决方法

用户在使用服务器一段时间后会发现网站打开速度变慢,如果遇到这种问题,我们可以从服务器的硬件和软件方面来进行升级优化,以提升服务器的性能跟它的整体利用率。下面一起来从这几个方面了解下吧~   一、使用服务器的Gzip压缩功能   …

root用户无法运行tor解决办法

方案一 创建一个用户,运行tor 方案二 编辑“start-tor-browser”文件,找到下面语句,删除或注释掉即可运行: #if [ “`id -u`” -eq 0 ]; then # complain “The Tor Browser…