ʵʱ¼ì²âÍøÕ¾ÊÇ·ñ±»½Ù³ÖµÄÏêϸ²Ù×÷²½Ö裺
Ò»¡¢³õ²½ÅŲéÓë¼à²â
1.DNS²éѯ£º
ʹÓÃÃüÁîÐй¤¾ß£¨Èçnslookup¡¢dig£©»òÔÚÏß¹¤¾ß½øÐÐDNS²éѯ£¬¼ì²éÓòÃû½âÎö½á¹ûÊÇ·ñÓëÔ¤ÆÚÏà·û¡£
Èç¹û½âÎö½á¹ûÓëÔ¤ÆÚ²»·û£¬¿ÉÄÜ´æÔÚÓòÃû½Ù³ÖµÄÇé¿ö¡£
2.WHOIS²éѯ£º
ʹÓÃWHOIS²éѯ¹¤¾ßÊäÈëÓòÃû½øÐвéѯ£¬²é¿´ÓòÃûµÄ×¢²áÐÅÏ¢ºÍ״̬¡£
Èç¹û×¢²áÐÅÏ¢·¢Éú±ä»¯»ò״̬Òì³££¬¿ÉÄÜÊDZ»½Ù³ÖµÄ¼£Ïó¡£
3.ÍøÂçÁ÷Á¿¼à²â£º
ʹÓÃÍøÂçÁ÷Á¿¼à²â¹¤¾ß£¨ÈçWireshark£©¼ì²éÓòÃûµÄÍøÂçÁ÷Á¿ÊÇ·ñÕý³£¡£
ÌØ±ð×¢ÒâÒì³£µÄÁ÷Á¿Ä£Ê½»òÖØ¶¨ÏòÐÐΪ£¬Õâ¿ÉÄܱíÃ÷ÍøÕ¾Òѱ»½Ù³Ö¡£
4.HTTP״̬Âë¼à¿Ø£º
ÉèÖÃHTTP״̬Âë¼à¿Ø£¬¼ì²é·þÎñÆ÷µÄÏìÓ¦´úÂë¡£
Èç¹û״̬ÂëÏÔʾ´íÎó£¨Èç500ÄÚ²¿·þÎñÆ÷´íÎ󣩣¬Ôò¿ÉÄܱíÃ÷ÍøÕ¾´æÔÚÎÊÌâ¡£
¶þ¡¢ÉîÈë¼ì²éÓëɨÃè
1.°²È«É¨Ã蹤¾ß£º
ʹÓð²È«É¨Ã蹤¾ß£¨ÈçOWASP ZAP¡¢Burp Suite¡¢NiktoµÈ£©¶ÔÍøÕ¾½øÐÐÈ«Ãæ¼ì²é¡£
ÕâЩ¹¤¾ß¿ÉÒÔʶ±ðDZÔڵĶñÒâ´úÂë¡¢SQL×¢Èë©¶´¡¢¿çÕ¾½Å±¾¹¥»÷£¨XSS£©µÈ°²È«·çÏÕ¡£
2.·´ÏòIP²éѯ£º
ʹÓ÷´ÏòIP²éѯ¹¤¾ß£¬¼ì²éÓòÃûËù½âÎöµ½µÄIPµØÖ·ÊÇ·ñÓëÔ¤ÆÚÏà·û¡£
Èç¹ûIPµØÖ·²»Æ¥Å䣬¿ÉÄÜ´æÔÚÓòÃû½Ù³ÖµÄÇé¿ö¡£
3.ÈÕÖ¾¼ì²é£º
²é¿´·þÎñÆ÷ÈÕÖ¾£¬·ÖÎöÊÇ·ñÓÐÒì³£·ÃÎʼǼ»ò´Û¸ÄºÛ¼£¡£
ÕâÓÐÖúÓÚ·¢ÏÖDZÔڵĹ¥»÷ÐÐΪ»òδ¾ÊÚȨµÄ·ÃÎÊ¡£
Èý¡¢ÊµÊ±¼à¿ØÓëÏìÓ¦
1.ÍøÕ¾¼à¿Ø¹¤¾ß£º
ʹÓÃIIS7ÍøÕ¾¼à¿Ø¹¤¾ß½øÐÐʵʱ¼à¿Ø£¬¼ì²âµØÖ·£ºhttp://wzjk.iis7.net/¡£
¸Ã¹¤¾ßÌṩÃâ·ÑÔÚÏß²éѯ·þÎñ£¬ÊÊÓÃÓÚ¸÷´óÕ¾³¤¡¢Õþ¸®ÍøÕ¾¡¢Ñ§Ð£¡¢¹«Ë¾µÈ¡£
2.CDN·þÎñ£º
¿¼ÂÇʹÓÃCDN·þÎñ£¬ÈçAkamai¡¢CloudflareµÈ£¬ÒÔÌá¸ßÍøÕ¾µÄ·ÃÎÊËٶȺÍÎȶ¨ÐÔ¡£
Ðí¶àCDN·þÎñ¶¼ÌṩÁËÍøÕ¾¼à¿Ø¹¦ÄÜ£¬¿ÉÒÔʵʱ¼à¿ØÍøÕ¾µÄÔËÐÐ״̬¡£
3.Ó¦¼±ÏìÓ¦¼Æ»®£º
ÖÆ¶¨ÏêϸµÄÓ¦¼±ÏìÓ¦¼Æ»®£¬°üÀ¨¶Ï¿ªÍøÂçÁ¬½Ó¡¢¸ü¸ÄÃÜÂëÓëȨÏÞ¡¢ÇåÀí¶ñÒâ´úÂëµÈ²½Öè¡£
ÔÚ·¢ÏÖÍøÕ¾±»½Ù³Öʱ£¬Äܹ»Ñ¸ËÙ²ÉÈ¡Ðж¯£¬¼õÉÙËðʧ¡£
ËÄ¡¢ºóÐø´ëÊ©ÓëÔ¤·À
1.¸üÐÂÓë²¹¶¡£º
È·±£·þÎñÆ÷¡¢²Ù×÷ϵͳºÍËùÓÐÓ¦ÓóÌÐò¶¼°²×°ÁË×îÐµİ²È«²¹¶¡ºÍ¸üС£
2.°²È«ÅäÖãº
¼ÓÇ¿·þÎñÆ÷µÄ°²È«ÅäÖã¬Èç½ûÓò»±ØÒªµÄ·þÎñ¡¢ÏÞÖÆ·ÃÎÊȨÏ޵ȡ£
3.±¸·ÝÓë»Ö¸´£º
¶¨ÆÚ±¸·ÝÍøÕ¾Êý¾Ý£¬È·±£ÔÚÔâÓö¹¥»÷ʱÄܹ»Ñ¸ËÙ»Ö¸´¡£
4.¶¨ÆÚ°²È«ÆÀ¹À£º
¶¨ÆÚ¶ÔÍøÕ¾½øÐа²È«ÆÀ¹À£¬ÒÔʶ±ðDZÔڵݲȫ©¶´ºÍÍþв¡£
5.Óû§Í¨ÖªÓëºÏ×÷£º
ͨ¹ýÉ罻ýÌå¡¢ÓʼþµÈ·½Ê½£¬¼°Ê±Í¨ÖªÓû§ÓëºÏ×÷»ï°éÍøÕ¾µÄ°²È«×´¿ö£¬²¢Ìṩ»Ö¸´ºóµÄ·ÃÎÊÁ´½Ó¡£