18143453325 在线咨询 在线咨询
18143453325 在线咨询
所在位置: 首页 > 营销资讯 > 建站知识 > 绕过CDN查找真实IP方法总结

绕过CDN查找真实IP方法总结

时间:2023-02-13 07:18:01 | 来源:建站知识

时间:2023-02-13 07:18:01 来源:建站知识

绕过CDN查找真实IP地址的总结文章

什么是CDN有哪些影响?

CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN的关键技术主要有内容存储和分发技术。
简单来讲:CDN可以被形象的称为“网络加速器”,那么在渗透测试过程中如果目标网站有使用CDN技术的话,那么你访问的是一个缓存,会导致一些操作难以进行。所以就需要学习我们绕过CDN的方法。

如何检测目标是否存在CDN

网上有很多超级提供超级ping服务的厂商,我们可以通过判断“响应IP”是否一致确定有无使用CDN,一致则没有使用CDN;反之使用了CDN。

利用电脑自带的nslookup也可以简单的判断,判断方法和上面一致(注意第一次使用后会留下缓存,所以只有一个address)


CDN绕过方法

子域名查询

国外地址请求

邮件服务查询

网络搜索引擎

然后可以用下面这一段jQuery代码批量提取IP

$('span.ip a').each(function(n,e){console.log($(e).prop("href").split("v4/")[1])})





dns历史记录

在某些情况下,找到的IP的服务器返回默认索引页或404、403 HTTP代码等。

那么,在这种情况下,可以尝试修改电脑的hosts文件。再用下面代码进行验证。

curl -H "Host: www.xx.com" https://xxx.168.1.xxx -k

其他方法

phpinfo

查看phpinfo文件的SERVER_ADDR

扫全网

通过扫描全网开放特定端口的IP,最终匹配具有相同HTTP banner的,再进行筛选

# masscan 10.0.0.0/8 -p80 --banners --source-ip 192.168.1.200这条命令的意思是扫描10.x.x.x网段80端口的开放信息,并且获取banner信息。–source-ip 是指定源IP,这个ip必须指定独立有效的IP地址。

这个时候你还可能获取不到banners的信息,需要配置防火墙。可以参考这篇文章:

https://my.oschina.net/799835984/blog/663361

消耗CDN

一般来说CDN是有流量限制的,如果你使用了DOS攻击等消耗了资源,那么就会访问到真实IP了,但此方法代价较大,极不推荐使用。

JS泄露

SSRF

工具

https://github.com/boy-hack/w8fuckcdn

此文章仅用于网络安全交流,请勿将其用于其他非法目的!

本文属于@ayoung博客,未经许可禁止转载

https://aqyoung.github.io/

关键词:方法,总结,真实

74
73
25
news

版权所有© 亿企邦 1997-2025 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭