信息收集工具 -- nali
2023-4-15 10:3:10 Author: Web安全工具库(查看原文) 阅读量:17 收藏

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

一个查询IP地理信息和CDN服务提供商的离线终端工具

0x02 安装与使用

1、更细IP地址数据库

nali updateh

2、同时查询多个IP的地理信息

$ nali 1.2.3.4 4.3.2.1 123.23.3.01.2.3.4 [澳大利亚 APNIC Debogon-prefix网络]4.3.2.1 [美国 新泽西州纽瓦克市Level3Communications]123.23.3.0 [越南 越南邮电集团公司]

3、交互式查询

$ nali123.23.23.23123.23.23.23 [越南 越南邮电集团公司]1.0.0.11.0.0.1 [美国 APNIC&CloudFlare公共DNS服务器]8.8.8.88.8.8.8 [美国 加利福尼亚州圣克拉拉县山景市谷歌公司DNS服务器]quit

4、与 nslookup 命令配合使用

需要你系统中已经安装好 nslookup 程序
$ nslookup nali.zu1k.com 8.8.8.8 | naliServer: 8.8.8.8 [美国 加利福尼亚州圣克拉拉县山景市谷歌公司DNS服务器]Address: 8.8.8.8 [美国 加利福尼亚州圣克拉拉县山景市谷歌公司DNS服务器]#53
Non-authoritative answer:Name: nali.zu1k.comAddress: 104.28.3.115 [美国 CloudFlare公司CDN节点]Name: nali.zu1k.comAddress: 104.28.2.115 [美国 CloudFlare公司CDN节点]Name: nali.zu1k.comAddress: 172.67.135.48 [美国 CloudFlare节点]

5、查询 CDN 服务提供商

因为 CDN 服务通常使用 CNAME 的域名解析方式,所以推荐与 nslookup 或者 dig 配合使用,在已经知道 CNAME 后可单独使用
$ nslookup www.gov.cn | naliServer: 127.0.0.53 [局域网 IP]Address: 127.0.0.53 [局域网 IP]#53
Non-authoritative answer:www.gov.cn canonical name = www.gov.cn.bsgslb.cn [白山云 CDN].www.gov.cn.bsgslb.cn [白山云 CDN] canonical name = zgovweb.v.bsgslb.cn [白山云 CDN].Name: zgovweb.v.bsgslb.cn [白山云 CDN]Address: 103.104.170.25 [新加坡 ]Name: zgovweb.v.bsgslb.cn [白山云 CDN]Address: 2001:428:6402:21b::5 [美国Louisiana州Monroe Qwest Communications Company, LLC (CenturyLink)]Name: zgovweb.v.bsgslb.cn [白山云 CDN]Address: 2001:428:6402:21b::6 [美国Louisiana州Monroe Qwest Communications Company, LLC (CenturyLink)]

0x03 项目链接下载

1、通过阅读原文,到项目地址下载
2、公众号后台回复:工具666,获取网盘下载链接
3、送书活动抽奖码

4、每日抽奖送书规则

· 今 日 送 书 ·

本书以Web漏洞基本原理为切入点,将相似的漏洞归类,由浅入深、逐一陈述。本书共11章,分别为Web安全概述、计算机网络基础知识、测试工具与靶场环境搭建、传统后端漏洞(上、下)、前端漏洞(上、下)、新后端漏洞(上、下)、逻辑漏洞(上、下),每章以不同的漏洞类型为小节内容,尽可能涵盖已发现和公开的所有重大Web安全漏洞类型。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247508339&idx=1&sn=a8d0b1fd7c4bf74c6795fb151b5917a8&chksm=ebb54e70dcc2c76610b1616bd031fa4833f9f93226b532eeef3f50e6853f0093db84a220779c#rd
如有侵权请联系:admin#unsafe.sh