/FCDN

通过域名批量查找没有使用 cdn、云waf、dmzweb的站点。

Primary LanguagePython

FCDN 批量检测脚本

更强大的cdn检测,但不止cdn检测。

如何使用?

安装依赖:

pip install -i https://pypi.tuna.tsinghua.edu.cn/simple -r requirements.txt

单个url测试:

python cdnCheck.py -u huya.com

批量子域名检测:

python main.py -f domain.txt -t 100

返回的结果在 result 目录下,共有三个:

nocdnResult.txt cdnResult.txt errorResult.txt

它可以做什么?

先说优点:快速精准全面

功能是从一大堆子域名中查找使用了真实IP的子域名,方便使用者精准定位服务器所在网段

你可以去对比一下 Oneforall 的cdn识别结果,再来对比该工具的 cdn 识别结果,你会发现 Oneforall 的误报率很高,这就是传统 cdn 检测手段的不足之处。

支持多线程,但不是太重要,因为它的主要作用不是探测子域名,虽然它也可以做到,但不是最好的,在我看来最好的子域名探测工具是 OneForAll。

比如使用了云waf、cdn等技术的网站是无法解析真实IP的,而现在大量的网站使用了云waf,这时候我们的技术手段不应停留在单纯的检测cdn上,这是不准确不充分不完整的,所以有了这个工具。

为什么重要?

因为如果能快速准确的识别出使用了真实IP的站点,我们就可以精准的去扫该IP段,从而发现更多的资产,避免误伤和浪费时间。

检测原理

放弃了传统的检测白名单CDN网段/ASN的方式,因为这种方式需要去维护和更新 cdn 网段,不太可靠。 也不使用第三方的站点来判断。 转而是使用 Python 的 dnspython 库去判断是否存在 CDN,该库的功能相当于使用 nslookup 命令去解析目标站点。

有三种情况下,可以知道目标域名是否使用了真实IP和域名有效性。

  1. 返回结果多于两个ip [<104.21.23.10>, <172.67.208.68>] 这种情况,目标站点一定是使用了cdn服务

  2. 返回结果里面 nameserver 的主域名不是检测的host的主域名 比如:www.abc.com 的 CNAME 是 www-abc-com.site.nscloudwaf.com 出现这种情况是因为目标站点使用了云 waf,这种站点也是获取不到真实IP的。

测试

在线cdn检测网站 https://myssl.com/cdn_check.html

测试了以下几个站点,返回的结果都不同,精准确认

giihg.com				云waf
huya.com				cdn
www.cip.cc				真实IP
www.csu.edu.cn			使用了 F5 Big-IP 负载均衡

部分测试结果

image-20221202102347816

脚本测试结果:

image-20221202102336233

image-20221202102538908

脚本测试的结果是否准确:

type .\result\errorResult.txt | nslookup

写在最后

使用案例:在做某集团的资产梳理的时候,需要扫描其资产的服务器IP端口,我使用该工具快速从一大堆子域名中筛选出了真实IP,进而使用 masscan+nmap 完成了端口扫描,成功避免扫到云waf、cdn IP 污染我的扫描结果,整个过程高效、简洁、快速。这就是它的使用方法。

如有错漏,请提到 issues。

如果该项目对你有帮助,麻烦点个 star,万分感谢。

免责声明

本工具仅面向合法授权的企业安全建设行为,在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。  
如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。 
在使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。 除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要使用本工具。
您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。