办法很多,看具体目标的实际情况而定。
如果对方壳有是自建的可能,首先 尝试随便选一个目标有辨识性的url拿去更换ip发web请求扫同段IP,这个简易确认方法后面会多次提到。
通常我是扫前后16个C段就行,如果对方源服务器没有禁止web服务端口接收公众IP访问,就能扫出来。
去一些三方网站搜索域名历史解析记录,如果看对方的记录不是明显的动态ip,说明真实源IP有可能在他以前的IP或IP段中,也去扫一遍确认。
还可以猜测对方域名的…。
吴柳芳的真实水平如何?
为什么Dreamwe***er,FrontPage会被淘汰?
为什么中国很少有人使用linux?
有个自闭症的孩子,该放弃吗?
西方人是怎么发现地球是圆的的?
老饭骨做的饭真的好吃吗 ?
学生校服如何隐藏内衣痕迹?
golang 与rust 在服务器程序领域相比较,各有什么优劣势?
Electron 和当下其他的桌面开发方法相比如何?
为什么 mac mini 的 m4 版本价格这么低呢?
电话:
座机:
邮箱:
地址: