網(wǎng)絡(luò)安全-CDN繞過尋找真實(shí)IP
CDN就是CDN加速,就是根據(jù)你的目標(biāo)讓你訪問的更快
CDN
CDN,即內(nèi)容分發(fā)網(wǎng)絡(luò),主要解決因傳輸距離和不同運(yùn)營商節(jié)點(diǎn)造成的網(wǎng)絡(luò)速度性能低下的問題。說得簡單點(diǎn),就是一組在不同運(yùn)營商之間的對接節(jié)點(diǎn)上的高速緩存服務(wù)器,把用戶經(jīng)常訪問的靜態(tài)數(shù)據(jù)資源(例如css,HTML)直接緩存在CDN服務(wù)器上,當(dāng)用戶再次請求時(shí),會直接分發(fā)到在離用戶近的節(jié)點(diǎn)服務(wù)器上響應(yīng)給用戶,當(dāng)用戶有實(shí)際數(shù)據(jù)交互時(shí),才會從遠(yuǎn)程web服務(wù)器上響應(yīng)。
簡單的說
比如我滲透百度,我去ping他的域名,返回值是A的IP
這個(gè)A的IP或許不是真正的百度的IP,而是CDN的服務(wù)器的IP
這樣理解就可以了
有時(shí)候CDN還可以去作為DDOS防御
那么怎么去繞過CDN呢?
1.判斷目標(biāo)網(wǎng)站是否使用了CDN
一.直接去ping域名
這個(gè)就是沒有的,有的話是什么樣子的呢?
這個(gè)位置就是CDN的位置
二,通過網(wǎng)站去查找
什么意思呢,就是多個(gè)地方去ping,去測試,去看ip,如果ip都一致,那么就大概率不存在CDN,如果很多不一樣,基本上可以判斷存在CDN
推薦一個(gè)網(wǎng)站,www.17ce.com
百度用cdn那是百分百的,然后就測試出在每個(gè)地方去ping的解析出來的IP和延遲時(shí)間等
再比如我們學(xué)校的域名,很明顯沒有,解析出來的都是同一個(gè)
掃描目標(biāo)的子域名去尋找真IP
有些會就是主站用的CDN,但是旁站沒有,怎么找子域名前面的章節(jié)有講
使用國外網(wǎng)站去ping國內(nèi)的
因?yàn)楹芏嗨皇轻槍鴥?nèi)的做了CDN加速,國外的該怎么樣還是怎么樣
asm.ca.com --國外網(wǎng)站,需要掛梯子
這個(gè)就有可能是真實(shí)的地址了
查詢歷史域名解析記錄
https://www.netcraft.com/
https://x.threatbook.cn 這個(gè)是情報(bào)社區(qū)
文章來源:http://www.zghlxwxcb.cn/news/detail-445208.html
PhPinfo
PhPinfo的server_addr記錄了服務(wù)器的真實(shí)IP
這個(gè)是phpstudy做的本地環(huán)境,php,我們來去看看
這個(gè)是絕對真實(shí)的,不可能是假的文章來源地址http://www.zghlxwxcb.cn/news/detail-445208.html
到了這里,關(guān)于網(wǎng)絡(luò)安全-CDN繞過尋找真實(shí)IP的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!