1.查询历史DNS记录 //查看 IP 与 域名绑定的历史记录,可能会存在真实IP信息
2.查询子域名 //站点管理员可能只对部分网站部署了CDN等措施,因此可以通过搜集子域名尝试发现泄露的真实IP
3.使用国外主机解析域名 //一些CDN可能只做了国内的线路,所以使用国外主机可以获取到真实IP
4.网络空间搜索引擎 //网络空间搜索引擎会对整个互联网进行扫描,因此有可能会收录有服务器真实IP的相关信息
5.网站的邮件头信息 //比如说,邮箱注册,邮箱找回密码、RSS邮件订阅等功能场景,通过网站给自己发送邮件,从而让目标主动暴露他们的真实的IP,查看邮件头信息,获取到网站的真实IP。
6.利用网站本身缺陷 //phpinfo等信息泄露
7.扫描全网 //使用masscan、Zmap等工具
更多关于“Java培训”的问题,欢迎咨询千锋教育在线名师。千锋已有十余年的培训经验,课程大纲更科学更专业,有针对零基础的就业班,有针对想提升技术的好程序员班,高品质课程助力你实现java程序员梦想。