当前位置: 首页 > news >正文

道心网络安全学习笔记系列之好靶场的信息收集

勇士,你能找到域名背后的IP吗?

第一题就感觉不是那种小白题,果然,图片这么小确实看不清楚,这里有两个办法,一个就是保存图片,另一个就是复制图片地址在网页里打开。

懒得保存图片了,直接复制地址在网页里打开

打开是一个网页截图,如下

一看就是一个安全网站,左上角有二维码,但是可能是广告栏,其它站的二维码,不过试试收集一下信息,结果跳出来一个网安收藏助手的企业号,需要加企业微信,一看就是营销信息,这条路走不通。

换个思路,看下网安收藏助手是个什么软件,百度一下,有些人问为啥不用谷歌,没有为什么,就是顺手而已,打开后出现这个界面。

一看就只有freebuf在推,难道那个截图是freebuf的?为了验证网站的正确性,我直接搜索刚开始那个图里的文章标题,因为是原创,肯定原站文章权重会很高。

百度一下,如图所示:

打开我刚刚觉得可能的那个freebuf网站,如图

找到了,但是这里作者一样,发布的时间却不一样,题目是11月15号,这里是11月11号,先不管这里,先看看主网的布局,点击网站主站图标,如图

这还说啥,广告一样,网站菜单也是一样,基本确定就是这个站,直接打开cmd,ping一下,直接拿到ip

直接输入IP,提交,直接给我当头一棒。

突然,我想到像freebuf这样大的网站肯定加了cdn,有的小白可能要问cdn是啥?cdn就是内容分发网络,为了方便所有人的http请求不用全去主站服务器拿内容,而是全国部署多台服务器去缓存主站的内容,各地要访问主站内容时都是从各地最近的网络服务器取得的。

那直接查它主站ip,打开站长工具,搜索如下

填进去,顺利通关

http://www.jsqmd.com/news/530751/

相关文章:

  • Gcode文件处理中的常见错误及解决方案:从缓存不足到刀具补偿配置
  • RWKV7-1.5B-g1a效果展示:三类典型提示词(自我介绍/概念解释/文案压缩)生成质量集锦
  • 保姆级教程:手把手教你用Qwen-Image-Edit实现一句话魔法修图
  • Windows 10下Nacos-Server 2.4.0.1安装配置全攻略(含MySQL数据库连接避坑指南)
  • 如何一键下载番茄小说?终极离线阅读解决方案指南
  • RVC模型开源社区参与:从使用者到贡献者的成长路径
  • 2026中国大模型行业爆发!字节跳动128W年薪抢眼,你的机会来了!
  • 告别复杂配置!Realistic Vision V5.1一键部署,小白也能玩转AI摄影
  • 从内存操作到系统升级:RT-Thread临界区保护的5个典型场景避坑指南
  • AI自养计划_Day5_幻觉复盘
  • ChatGPT Codex 实战指南:从技术原理到高效应用
  • 从谷歌封杀 OpenClaw 被封事件,看AI平台如何判断“异常账号”?
  • OpenClaw夜间任务:Qwen3.5-9B定时执行数据备份与报表生成
  • Java 与 Kotlin 区别详解
  • 嵌入式UI开发实战:在LVGL7.11中如何用freetype动态加载中文字体(附完整配置流程)
  • 低显存福音:Z-Image-GGUF在RTX 3060上的实测体验与优化技巧
  • SNANDer_GUI从入门到精通:全面掌握NAND闪存管理技巧
  • 5个技巧让你高效批量下载抖音资源:抖音批量下载工具完全指南
  • RMBG-2.0效果AB测试:A/B两组用户对去背结果自然度评分对比分析
  • Flink任务传参避坑指南:除了--key value,还有哪些更优雅的配置文件加载方式?
  • 高效Axure RP本地化配置:一站式实现原型设计工具全中文界面
  • 拒绝「降智、减配、乱收费」:面向LLM API的可信验证框架
  • 企业级统一身份认证全景指南:深入解析 Keycloak、OAuth2、OIDC 与周边生态
  • nli-distilroberta-base惊艳案例:教育答题系统中‘选项是否蕴含题干’自动判别效果
  • 01_安装指南
  • 小米净利392亿增四成,创新业务收入破千亿意味着什么?
  • Three.js初学者到高级开发工程师的完整学习路径
  • RAG系统Pipeline模块实战:从PDF解析到向量数据库的完整配置指南(含BM25索引)
  • 告别printf调试!用Percepio Tracealyzer给ESP32-S3的FreeRTOS做一次“CT扫描”
  • HunyuanVideo-Foley多场景落地:教育课件配音、AR交互音效、智能硬件TTS增强