使用Fofa确定网站真实IP地址的技巧

电子说

1.3w人已加入

描述

介绍

我们想确定一个网站的真实IP地址,通常现在网站都会使用https协议,用到SSL证书是必不可少的,绝大多数企业证书都是通配符证书,因此我们可以把证书的序列号拿下来然后搜索这个证书用在了哪些业务里,然后如果部分业务中没有使用CDN或者没有覆盖到CDN,源IP地址就显示出来了!

教程

这里以知乎网站为例,我们先访问网站,然后按F12打开开发者工具,点击Security

ip地址

点击View certificate,查看证书详情

ip地址

这里有详细信息,其中我们可以看到序列号

ip地址

0aebda9950b9ae3faaa3a00e68fc5565
然后,我们使用在线转换工具,将16进制的序列号转换为10进制
14516903431790578896883864801849922917
 

 

ip地址

这时候Fofa的作用就来了,我们可以通过下面的语句来进行调查

 

cert="14516903431790578896883864801849922917"
ip地址
  
      审核编辑:彭静
打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分