当前位置: 首页 > article >正文

Day16 -实例:Web利用邮箱被动绕过CDN拿真实ip

本想测试一下全局ping,刚好注册的时候收到了邮件,刚好去做一下复现。

原理:主动让对方站点给我们发邮件(注册、修改密码、订阅推送等)我们查看邮件原文,原文里存在真实的邮件站点ip

特点:邮件站点无法走cdn,所以找出来的一般就是真实的ip

条件:目标站点自己搭建的邮件系统,而不是利用qq、126、163等这样的中转发件公司。

专业精准的IP库服务商_IPIP

00x1  注册让他发邮件给我

00x2 查原文

00x3 去查ip地址 所在区域

00x3 验证一下是否正确ip

方法:下滑页面去找备案地址,一般来说,备案地址和拿到的ip地址的区域应该是相同/相邻。

检查都是北京,所以真实ip应该是106.75.110.162


http://www.kler.cn/a/610689.html

相关文章:

  • Git基础理论知识学习笔记
  • Qt信号槽函数
  • uv - Getting Started 开始使用 [官方文档翻译]
  • Linux笔记---动静态库(使用篇)
  • 使用 Go 和 Gin 实现高可用负载均衡代理服务器
  • 视频网站服务器网络连接不稳定该如何解决?
  • 自然语言处理(13:RNN的实现)
  • WPF x:Static与StaticResource
  • springboot整合couchbase(集群)
  • 微信小程序学习
  • rebot命令和基本用法
  • Python 状态模式
  • 【Nature顶刊级科研绘图】DeepSeek、ChatGPT等大语言模型绘图(如何画图、如何标注、如何改图、如何美化、如何组合、如何排序)
  • SQL Server 中常见的数据类型及其详细解释、内存占用和适用场景
  • 【Android】Activity 生命周期(详细介绍)
  • PostgreSQL详解
  • 使用MyBatis Plus的QueryWrapper实现复杂的SQL查询
  • VS Code 中 .history`文件的来源与 .gitignore`的正确使用
  • Docker Compose 管理Docker容器
  • Nginx实现动静分离配置