在中国内.
0x01 获取 CN IP
从apnic获取亚洲区域所分配到的IP, 过滤出 CN 的 IP....#CN.txt为筛选出的国内IP
#80.txt为筛选开放80端口的ip
大概需要 20 min
0x03 获取 banner
使用 zmap 的 banner-grab 对扫描出来80 端口开放的主机进行...唔, 在这里, 考虑到 www.wooyun.org 打开挺慢的, 所以将连接超时和读超时都设置为 30s, 这段时间可以出去看电影.
0x03 数据处理
使用关键字 "80sec" 对获取的数据进行简单过滤...一般可以分为三种:
* baidu cdn server
* http proxy server
* www.wooyun.com server
可以对这 400+ 服务器再进行一次 banner 获取..., 不设置 Host, 过滤掉 baidu cdn 错误页面, 空页面, 超时等乱七八糟的页面, 然后就可以得到结果了, 我去问了一下相关负责人 www.wooyun.org 的真实 IP, 果不其然