SNI获取基本步骤
- 1.查看是否支持Tls1.3 右键inspect一下点开security看看是不是TLS1.3
- 2.查看是否支持H2协议 打开console输入:
window.chrome.loadTimes()?.npnNegotiatedProtocol
输出的值应为 “h2”
- 3.查看是否套用了CDN 在目标网站域名后添加 /cdn-cgi/trace(仅检测了CF), 也可用这个网站cdnfinder查找
- 4.中国境内连通性检测方式 打开itdog输入域名看被墙没有(其实这一步应该最先做…)
- 5.如何查询同一个ASN下的邻居 ASN查询工具, 目标网站查询工具fofa
- fofa查询规则:
asn=="ASN编号如:11451" && country=="VPS国家如:US,JP,SG" && port=="443" && cert!="Let's Encrypt" && cert.issuer!="ZeroSSL" && status_code="200"