绕过CDN查看网站真实IP的一些办法
- 验证是否存在CDN最简单的办法
- 通过在线的多地ping,通过每个地区ping的结果得到IP。
- 看这些IP是否一致,如果都是一样的,极大可能不存在cdn,但不绝对。
- 如果这些IP大多数都不太一样或者规律性很强,可以尝试查询这些IP的归属地,判断是否存在CDN。
- 验证IP和域名是否真实对应最简单的办法
- 修改本地hosts文件,强行将域名与IP解析对应。
- 然后访问域名查看页面是否变化。
- ping
- 假设如下存在cdn ----> ping www.sysorem.xyz
- 可以尝试ping sysorem.xyz,很多厂商可能让www使用cdn,空域名不是有cdn缓存。
- 所以直接ping sysorem.xyz可能就能得到真实IP。
- 分站域名
- 很多网站主站的访问量会比较大,所以往往主站都挂着cdn的。
- 但是分站就不一定了,毕竟cdn要钱,而且也不便宜。
- 所以可能一些分站就没有挂着cdn,所以有时候可以尝试通过查看分站IP。
- 可能是同个IP或者同个站都是没准的。
- 国外访问
- 国内的CDN往往只会针对国内用户访问加速。
- 所以国外就不一定了。因此通过国外代理访问就能查看真实IP了。
- 或者通过国外的DNS解析,可能就能得到真实的IP。
- MX及邮件
- mx记录查询,一般会是C段。
- 一些网提供注册服务,可能会验证邮件,还有RSS订阅邮件,忘记密码等
- 可能服务器本身自带sendmail可以直接发送邮件,当然使用第三方的除外(如网易,腾讯等)
- 当然这个IP也要验证是否为主站的
- web版的邮件管理,可以通过常看网页源代码看到IP
- xss
- 水坑式攻击,是让服务器主动连接我们的一种方式。
- 找phpinfo()之类的探针
- DOS
- DDoS耗尽CDN流量,那么就会回源,这样就能得到真实IP
- 不设防的cdn量大就会挂,高防cdn要增大流量。
- 社会工程学
- 查看历史
- DNS社工库
- cloudflare
- 全网扫描
- zmap号称44分扫描全网
- 链接:https://www.sysorem.xyz/2016/07/23/get-real-ip-under-cdn/
- http://www.cnblogs.com/milantgh/p/5013254.html 这篇文章写得很详细,不错
- http://www.freebuf.com/articles/web/41533.html 实例绕过
绕过CDN查看网站真实IP的一些办法的更多相关文章
- 绕过CDN查找网站真实IP方法收集
方法1很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN, 多地 Ping 网站有: http://ping.chinaz.com/ http://pi ...
- 绕过CDN查找网站真实ip
在渗透测试过程中,经常会碰到网站有CDN的情况.CDN即内容分发网络,主要解决因传输距离和不同运营商节点造成的网络速度性能低下的问题.说的简单点,就是一组在不同运营商之间的对接点上的高速缓存服务器,把 ...
- 绕过CDN查找网站真实IP方法
查找网站 源IP方法: 如果遇到需要绕过CDN,查找网站真实IP地址时,可以采用如下方法: 假设主站服务和邮件服务在同一台服务器: 1.在网站用QQ邮箱注册账号: 2.收取注册验证邮件: 3.查看邮件 ...
- 绕过CDN测试出真实IP
前言 CDN的全称是Content Delivery Network,即内容分发网络.CDN是构建在网络之上的内容分发网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡.内容分发.调度等功能模块 ...
- 绕过CDN获取服务器真实IP地址
相关视频链接:(https://blog.sechelper.com/20220914/penetration-testing-guide/cdn-bypass) CDN(Content Delive ...
- 关于CDN下查找网站真实ip
关于CDN下查找网站真实ip From t00ls.net -----雨苁收集 杂乱无章,自己慢慢看,有问题加Q2359795780~~~~~~噗 先来几张t00lslogo ...
- 如何绕过CDN找源站ip?
这是一个总结帖,查了一下关于这个问题的国内外大大小小的网站,对其中说的一些方法总结归纳形成,里面具体发现ip的方法不是原创,所有参考的原贴都也贴在了后面,大家可以自行看看原贴. 首先,先要明确一个概念 ...
- 如何查找在CDN下的真实ip
今天去找了一下www.bilibili.tv的IP(为什么要这样子做见),发现www.bilibili.tv使用了CDN服务直接ping找不到其真实IP(实际上不用找也可以但就是想找一下). 那我们应 ...
- Ngxin 开启CDN 日志获取不了真实IP的解决办法。
nginx配置里面在http{ 后加入如下两行代码即可: set_real_ip_from 0.0.0.0/0;real_ip_header X-Forwarded-For; 重启nginx生效. 注 ...
随机推荐
- linux shell << 注释多行
#!/bin/bash #script name: a.sh #author: aaron <<EOF echo "line 1" echo "line 2& ...
- Java和Spring邮件的发送
方法一: java发送电子邮件:这里以发送qq邮件为例: package test; import java.util.Properties; import javax.mail.Authentica ...
- File操作
对文件进行操作(只操作小文件) bool Exists(string path) 判断文件是否存在 FileStream Create(string path) 创建文件 void Move(stri ...
- BZOJ3626 LNOI2014LCA(树链剖分+主席树)
开店简化版. #include<iostream> #include<cstdio> #include<cmath> #include<cstdlib> ...
- day14 闭包
闭包的概念 必须要有函数嵌套,内部函数调用外部函数的变量 简单的例子 此种方法会导致每次使用内部函数inner的时候需要不断的调用外部函数. 结果导致外部函数的变量不断的被调用被释放,比较低效,相当于 ...
- android 面试准备基础题
1. 请描述下Activity的生命周期. 必调用的三个方法:onCreate() --> onStart() --> onResume(),用AAA表示 )父Activity启动子 ...
- BZOJ 4499: 线性函数
4499: 线性函数 Time Limit: 20 Sec Memory Limit: 256 MBSubmit: 177 Solved: 127[Submit][Status][Discuss] ...
- Division, UVa 72(暴力求解)
题目链接:https://vjudge.net/problem/UVA-725 Write a program that finds and displays all pairs of 5-digit ...
- Java + 腾讯邮箱 SSL加密问题 重要通知
原来的jdk8版本如果不替换jce就会在发邮件的过程中报错,而此次使用的jdk1.8.0_131,并没有出现问题,也就是说,如果你使用的版本是 就不用考虑发邮件因为加密算法而导致的错误了
- JS模板引擎handlebars.js的简单使用
handlebars.js的使用 首先我们要明白handlebars.js是干什么用的,我们知道使用jsp很麻烦, 于是我们开始使用freemarker等模板引擎,但这个只是针对服务器端来解 析的,那 ...