[网安工具] IP 信息收集工具 —— LBD · 使用手册

news2025/5/14 2:44:33

🌟想了解其它网安工具?看看这个:[网安工具] 网络安全工具管理 —— 工具仓库 · 管理手册

lbd | Kali Linux ToolsVideolbd Usage ExampleTest to see if the target domain (example.com) is using a load balancer:root@kali:~# lbd example.comlbd - load balancing detector 0.1 - Checks if a given domain uses load-balancing.Written by Stefan Behte (http://ge.mine.nu)Proof-of-concept! Might give false positives.Checking for DNS-Loadbalancing: NOT FOUNDChecking for HTTP-Loadbalancing [Server]:ECS (sea/55ED)ECS (sea/1C15)FOUNDhttps://www.kali.org/tools/lbd/

0x01:LBD(Load Balance Detector)— 工具简介

LBD(Load Balancing Detector)是一个用于检测目标网络是否使用负载均衡技术的工具。它通过分析目标的 DNS 和 HTTP 响应,帮助渗透测试人员或安全研究者确定目标服务器是否部署了负载均衡,并尝试推测目标使用的负载均衡的技术类型。

该工具的主要功能如下:

  • DNS 负载均衡检测: 检查目标域名是否配置了多组 A 记录(即多个 IP 地址);检测目标是否使用了基于 DNS 的轮询负载均衡。

  • HTTP 负载均衡检测: 检测目标主机是否使用了基于 HTTP 的负载均衡。工具通过对目标主机发起多个 HTTP 请求,并分析响应头重的特定字段(如 Server 或 Set-Cookie),判断目标是否存在负载均衡机制。

0x02:LBD(Load Balance Detector)— 使用教程

Kali Linux 中默认已经安装了 LBD,我们无需再次安装,若您想更新,可以使用下面的命令

┌──(root㉿kali)-[~]
└─# sudo apt install lbd

本部分笔者将先演示一些 LBD 的使用示例,如果你对该工具已经有所了解,仅仅是为了查询参数用法,可以跳转到本文的第三部分,即 “速查手册” 部分。


如果不携带参数,直接运行 LBD 加域名,则可以让 LBD 探测目标是否启用了负载均衡(就这个用的比较多,其它笔者看了,信息都没这个全):

lbd baidu.com

0x03:LBD(Load Balance Detector)— 速查手册

0x0301:LBD 常见用法 — 速查表

### 检测目标是否使用了负载均衡
lbd example.com

0x0302:LBD 参数说明 — 中文版

名称:
    lbd - 负载均衡检测器 - 检测给定域名是否使用负载均衡
​
描述:
    由 Stefan Behta 编写(http://ge.mine.nu)
    该工具结果仅作为概念验证 ! 可能会出现误报。
​
用法:
    Usage: host [-aCdilrTvVw] [-c class] [-N ndots] [-t type] [-W time]
           [-R number] [-m flag] [-p port] hostname [server] 
​
选项:
    -a 等同于 -v -t ANY
    -A 类似于 -a 但省略 RRSIG、NSEC、NSEC3
    -c 指定用于非 IN 数据的查询类 # IN 是互联网数据
    -C 比较权威名称服务器上的 SOA 记录
    -d 等同于 -v
    -l 列出域中所有主机,使用 AXFR
    -m 设置内存调试标志(跟踪 | 记录 | 使用情况)
    -N 更改再进行根查找之前允许的点数
    -p 指定要查询的服务器上的端口
    -r 禁用递归处理
    -R 指定 UDP 数据包的重试次数
    -s SERVFAIL 响应应停止查询   # 这个是啥
    -t 指定查询类型
    -T 启用 TCP/IP 模式
    -U 启用 UDP 模式
    -v 启用详细输出
    -V 打印版本号并退出
    -w 指定等待回复的时间为无限长
    -W 指定等待回复的时间
    -4 仅使用 IPv4 查询传输
    -6 仅使用 IPv6 查询传输

0x04:LBD(Load Balance Detector)— 参考资料

lbd工具全参数详细教程!Kali Linux入门教程!黑客教程! - 哔哩哔哩https://www.bilibili.com/opus/1012605236598013954

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2373830.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

说说es配置项的动态静态之分和集群配置更新API

这天因为某件工作来到了es官网某个参数配置相关的页面,注意到了下图圆圈里的“Dynamic”: 链接:https://www.elastic.co/guide/en/elasticsearch/reference/8.1/modules-cluster.html#misc-cluster-settings 显然这是对配置项的一个描述&am…

LLMs之Mistral Medium 3:Mistral Medium 3的简介、安装和使用方法、案例应用之详细攻略

LLMs之Mistral Medium 3:Mistral Medium 3的简介、安装和使用方法、案例应用之详细攻略 目录 Mistral Medium 3 简介 1、Mistral Medium 3 特点 Mistral Medium 3 安装和使用方法 2、使用方法 (1)、创建Agent (2)、模型微调 Mistral Medium 3 案例应用 Mistr…

并发设计模式实战系列(17):信号量(Semaphore)

🌟 大家好,我是摘星! 🌟 今天为大家带来的是并发设计模式实战系列,第十七章信号量(Semaphore),废话不多说直接开始~ 目录 一、核心原理深度拆解 1. 信号量本质模型 2. 并发控制…

RAGMCP基本原理说明和相关问题解惑

一、RAG架构原理和局限性 1.1 概念解释 RAG(Retrieval-Augmented Generation):检索增强生成,让大模型接受外部输入后,总结输出 向量数据库:向量数据通常是高维空间中的点,代表复杂的数据结构…

Java学习手册:服务注册与发现

一、服务注册与发现的概念 在微服务架构中,服务注册与发现是核心功能之一。由于微服务架构中服务实例的数量和位置是动态变化的,服务注册与发现机制允许服务实例在启动时自动注册到注册中心,并在停止时自动注销。其他服务可以通过查询注册中…

双向Transformer:BERT(Bidirectional Encoder Representations from Transformers)

基于Transformer架构,通过双向上下文建模训练,提高完成任务的性能。 一 BERT的核心理念 1.1双向上下文建模依赖 之前讲的双向递归是用两个RNN进行,而BERT是通过Transformer的自注意力机制同时捕捉上下文信息。 1.1.1掩码语言模型&#xf…

EdgeOne Pages MCP 入门教程

什么是MCP? MCP (Model Context Protocol) 是一个开放协议,允许 AI 模型安全地与本地和远程资源进行交互。通过在支持 MCP 的客户端(如 Cline、Cursor、Claude 等)上进行统一配置,可以让 AI 访问更多资源并使用更多工…

Maven 公司内部私服中央仓库搭建 局域网仓库 资源共享 依赖包构建共享

介绍 公司内部私服搭建通常是为了更好地管理公司内部的依赖包和构建过程,避免直接使用外部 Maven 中央仓库。通过搭建私服,团队能够控制依赖的版本、提高构建速度并增强安全性。公司开发的一些公共工具库更换的提供给内部使用。 私服是一种特殊的远程仓…

1688代采系统:技术架构与应用实践

在电商领域,1688 作为国内领先的 B2B 电商平台,拥有海量的商品信息。这些数据对于企业采购决策、市场分析、价格监控和供应链管理具有重要价值。本文将详细介绍如何使用 Python 爬虫技术,通过 1688 的商品详情接口(item_search 和…

一种混沌驱动的后门攻击检测指标

摘要 人工智能(AI)模型在各个领域的进步和应用已经改变了我们与技术互动的方式。然而,必须认识到,虽然人工智能模型带来了显著的进步,但它们也存在固有的挑战,例如容易受到对抗性攻击。目前的工作提出了一…

【2025最新】为什么用ElasticSearch?和传统数据库MySQL与什么区别?

Elasticsearch 深度解析:从原理到实践 一、为什么选择 Elasticsearch? 数据模型 Elasticsearch 是基于文档的搜索引擎,它使用 JSON 文档来存储数据。在 Elasticsearch 中,相关的数据通常存储在同一个文档中,而不是分散…

c++的模板和泛型编程

c的模板和泛型编程 泛型编程函数模板函数模板和模板函数函数模板的原理函数模板的隐式、显式实例化模板参数的匹配原则 类模板类模板的实例化模板的使用案例用函数模板运行不同的模板类用函数模板运行不同的STL容器 模板的缺省参数非类型模板参数模板的特化函数模板的特化类模板…

Java从入门到精通 - 数组

数组 此笔记参考黑马教程,仅学习使用,如有侵权,联系必删 文章目录 数组1. 认识数组2. 数组的定义和访问2.1 静态初始化数组2.1.1 数组的访问2.1.1 定义代码实现总结 2.1.2 数组的遍历2.1.2.1 定义代码演示总结 案例代码实现 2.2 动态初始化…

MySql事务索引

索引 1.使用 创建主键约束(PRIMARY KEY)、唯一约束(UNIQUE)、外键约束(FOREIGN KEY)时,会自动创建 对应列的索引。 2.创建索引(普通索引) 事务:要么全部…

八股文-js篇

八股文-js篇 1. 延迟执行js的方式2. js的数据类型3. null 和 undefined的区别4. 和 的区别5. js微任务和宏任务6. js作用域7. js对象9. JS作用域this指向原型8. js判断数组9. slice作用、splice是否会改变原数组10. js数组去重11. 找出数组最大值12. 给字符串新增方法实现功能…

【2025五一数学建模竞赛B题】 矿山数据处理问题|建模过程+完整代码论文全解全析

你是否在寻找数学建模比赛的突破点?数学建模进阶思路! 作为经验丰富的美赛O奖、国赛国一的数学建模团队,我们将为你带来本次数学建模竞赛的全面解析。这个解决方案包不仅包括完整的代码实现,还有详尽的建模过程和解析&#xff0c…

智能制造环形柔性生产线实训系统JG-RR03型模块式环形柔性自动生产线实训系统

智能制造环形柔性生产线实训系统JG-RR03型模块式环形柔性自动生产线实训系统 一、产品概述 (一)组成 柔性系统须有五个分系统构成即:数字化设计分系统、模拟加工制造分系统、检测装配分系统、生产物分流系统和信息管理分系统。它应包含供料检测单元,操作…

1.2.2.1.4 数据安全发展技术发展历程:高级公钥加密方案——同态加密

引言 在密码学领域,有一种技术被图灵奖得主、著名密码学家Oded Goldreich誉为"密码学圣杯",那就是全同态加密(Fully Homomorphic Encryption)。今天我们就来聊聊这个神秘而强大的加密方案是如何从1978年的概念提出&…

Lua再学习

因为实习的项目用到了Lua,所以再来深入学习一下 函数 函数的的多返回值 Lua中的函数可以实现多返回值,实现方法是再return后列出要返回的值的列表,返回值也可以通过变量接收到,变量不够也不会影响接收对应位置的返回值 Lua中传…

GitLab搭建与使用(SSH和Docker)两种方式

前言 目前公共的代码仓库有很多,比如:git、gitee等等仓库但是我们在公司中,还是要搭建属于本公司自己的一个代码仓库,原因有如下几点 代码私密性,我们公司开发的代码保密性肯定一级重要,那么我们放到公网上&#xff0c…