当前位置: 首页 > news >正文

Day16 -实例:Web利用邮箱被动绕过CDN拿真实ip

本想测试一下全局ping,刚好注册的时候收到了邮件,刚好去做一下复现。

原理:主动让对方站点给我们发邮件(注册、修改密码、订阅推送等)我们查看邮件原文,原文里存在真实的邮件站点ip

特点:邮件站点无法走cdn,所以找出来的一般就是真实的ip

条件:目标站点自己搭建的邮件系统,而不是利用qq、126、163等这样的中转发件公司。

专业精准的IP库服务商_IPIP

00x1  注册让他发邮件给我

00x2 查原文

00x3 去查ip地址 所在区域

00x3 验证一下是否正确ip

方法:下滑页面去找备案地址,一般来说,备案地址和拿到的ip地址的区域应该是相同/相邻。

检查都是北京,所以真实ip应该是106.75.110.162

相关文章:

  • 鸿蒙生态全解析:应用适配分享
  • 【Python · PyTorch】时域卷积网络 TCN
  • 【字符设备驱动开发–IMX6ULL】(一)简介
  • NLP高频面试题(十八)——什么是prefill和decoder分离架构
  • CAS(Compare And Swap)
  • 邮箱验证:避免无效邮件浪费营销资源
  • 【数据结构】_单链表_相关面试题(二)
  • Focal Loss
  • C++中ShellExecute函数使用方法说明,如果一开始参数为隐藏,后面还能再显示出来吗
  • liunx安装宝塔(可自定义网站)
  • FLEXlm如何通过web 管理
  • PyTorch量化技术教程:第五章 综合实战项目
  • FFmpeg学习:AVStream AVCodecParameters
  • 服务器磁盘卷组缓存cache设置介绍
  • 深入理解指针(3)(C语言版)
  • 工业如何数字化转型
  • 基于 Swoole 的高性能 RPC 解决方案
  • linux常用指令(9)
  • element-plus中,Loading 加载组件的使用
  • Unity粒子系统
  • 受贿1.29亿余元,黑龙江省原副省长王一新被判无期
  • 透视社会组织创新实践中的花开岭现象:与乡村发展的融合共进
  • 中国结算澄清“严查场外配资”传闻:账户核查为多年惯例,无特殊安排
  • 陕西旱情实探:大型灌区农业供水有保障,大旱之年无旱象
  • A股午后拉升,沪指收复3400点:大金融发力,两市成交超1.3万亿元
  • 王毅谈中拉命运共同体建设“五大工程”及落实举措