国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

繞過CDN查找網(wǎng)站真實(shí)ip

這篇具有很好參考價(jià)值的文章主要介紹了繞過CDN查找網(wǎng)站真實(shí)ip。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

  • CDN的簡(jiǎn)單介紹在滲透測(cè)試過程中,經(jīng)常會(huì)碰到網(wǎng)站有CDN的情況。CDN即內(nèi)容分發(fā)網(wǎng)絡(luò),主要解決因傳輸距離和不同運(yùn)營(yíng)商節(jié)點(diǎn)造成的網(wǎng)絡(luò)速度性能低下的問題。說的簡(jiǎn)單點(diǎn),就是一組在不同運(yùn)營(yíng)商之間的對(duì)接點(diǎn)上的高速緩存服務(wù)器,把用戶經(jīng)常訪問的靜態(tài)數(shù)據(jù)資源直接緩存到節(jié)點(diǎn)服務(wù)器上,當(dāng)用戶再次請(qǐng)求時(shí),會(huì)直接分發(fā)到離用戶近的節(jié)點(diǎn)服務(wù)器上響應(yīng)給用戶,當(dāng)用戶有實(shí)際數(shù)據(jù)交互時(shí)才會(huì)從遠(yuǎn)程Web服務(wù)器上響應(yīng),這樣可以大大提高網(wǎng)站的響應(yīng)速度及用戶體驗(yàn)。

  1. CDN的優(yōu)勢(shì)

    ·?提高用戶訪問速率,優(yōu)化用戶使用體驗(yàn)。

    ·?隱藏真實(shí)服務(wù)器的IP

    ·?提供WAF功能,目前很多CDN也提供了WAF的功能,我們的訪問請(qǐng)求會(huì)先經(jīng)過CDN節(jié)點(diǎn)的過濾,該過濾可對(duì)SQL注入、XSS、Webshell上傳、命令注入、惡意掃描等攻擊行為進(jìn)行有效檢測(cè)和攔截。CDN節(jié)點(diǎn)將認(rèn)為無害的數(shù)據(jù)提交給真實(shí)的主機(jī)服務(wù)器。

    幾種訪問方式的不同

    ·?傳統(tǒng)訪問:用戶訪問域名-->解析服務(wù)器IP-->訪問目標(biāo)主機(jī)

    ·?普通CDN:用戶訪問域名-->CDN節(jié)點(diǎn)-->真實(shí)服務(wù)器IP-->訪問目標(biāo)主機(jī)

    ·?帶WAF的CDN:用戶訪問域名-->CDN節(jié)點(diǎn)(云WAF)-->真實(shí)服務(wù)器IP-->訪問目標(biāo)主機(jī)

  2. CDN的配置

    1. 將域名的 NS 記錄指向 CDN 廠商提供的 DNS 服務(wù)器。

    2. 給域名設(shè)置一個(gè) CNAME 記錄,將它指向CDN廠商提供的另一個(gè)域名。

    繞過CDN查找網(wǎng)站真實(shí)ip

    所以在滲透測(cè)試中,為了要知道網(wǎng)站服務(wù)器的真實(shí)IP,我們必須繞過CDN查找出網(wǎng)站的真實(shí)ip地址。

    查詢域名相關(guān)的網(wǎng)站:

    ·?DNS查詢:https://dnsdb.io/zh-cn/?

    ·?微步在線:https://x.threatbook.cn/?

    ·?在線域名信息查詢:http://toolbar.netcraft.com/site_report?url=

    ·?DNS、IP等查詢:http://viewdns.info/

    ·?CDN查詢IP:https://tools.ipip.net/cdn.php?

    ·?SecurityTrails平臺(tái):https://securitytrails.com/domain/www.baidu.com/history/a

  • 如何判斷網(wǎng)站是否有CDN

    很簡(jiǎn)單,使用不同地方的 ping 服務(wù),查看對(duì)應(yīng) IP 地址是否唯一,如果不唯一則極有可能是使用了CDN

    ping測(cè)試網(wǎng)站有:

    ·?https://wepcc.com/

    ·?http://ping.chinaz.com/

    ·?http://ping.aizhan.com/

  • 繞過CDN查找網(wǎng)站真實(shí)ip

    繞過CDN查找網(wǎng)站真實(shí)ip

    ?

    (1)查詢子域名:畢竟?CDN 還是不便宜的,所以很多站長(zhǎng)可能只會(huì)對(duì)主站或者流量大的子站點(diǎn)做了 CDN,而很多小站子站點(diǎn)又跟主站在同一臺(tái)服務(wù)器或者同一個(gè)C段內(nèi),此時(shí)就可以通過查詢子域名對(duì)應(yīng)的 IP 來輔助查找網(wǎng)站的真實(shí)IP。傳送門——>?子域名信息查詢

    (2)查詢主域名:以前用CDN的時(shí)候有個(gè)習(xí)慣,只讓W(xué)WW域名使用cdn,禿域名不適用,為的是在維護(hù)網(wǎng)站時(shí)更方便,不用等cdn緩存。所以試著把目標(biāo)網(wǎng)站的www去掉,ping一下看ip是不是變了,您別說,這個(gè)方法還真是屢用不爽。

    (3)郵件服務(wù)器:一般的郵件系統(tǒng)都在內(nèi)部,沒有經(jīng)過CDN的解析,通過目標(biāo)網(wǎng)站用戶注冊(cè)或者RSS訂閱功能,查看郵件,尋找郵件頭中的郵件服務(wù)器域名IP,ping這個(gè)郵件服務(wù)器的域名,就可以獲得目標(biāo)的真實(shí)IP(必須是目標(biāo)自己的郵件服務(wù)器,第三方或者公共郵件服務(wù)器是沒有用的)。

    (4)查看域名歷史解析記錄:也許目標(biāo)很久之前沒有使用CDN,所以可能會(huì)存在使用 CDN 前的記錄。所以可以通過網(wǎng)站https://www.netcraft.com?來觀察域名的IP歷史記錄。

    (5)國(guó)外訪問:國(guó)內(nèi)的CDN往往只對(duì)國(guó)內(nèi)用戶的訪問加速,而國(guó)外的CDN就不一定了。因此,通過國(guó)外在線代理網(wǎng)站https://asm.ca.com/en/ping.php?訪問 ,可能會(huì)得到真實(shí)的ip地址。

    (6)Nslookup查詢:查詢域名的NS記錄、MX記錄、TXT記錄等很有可能指向的是真實(shí)ip或同C段服務(wù)器。傳送門:各種解析記錄

    (7)網(wǎng)站漏洞:利用網(wǎng)站自身存在的漏洞,很多情況下會(huì)泄露服務(wù)器的真實(shí)IP地址

    (8)Censys查詢SSL證書找到真實(shí)IP:利用“Censys網(wǎng)絡(luò)空間搜索引擎”搜索網(wǎng)站的SSL證書及HASH,在https://crt.sh上查找目標(biāo)網(wǎng)站SSL證書的HASH,然后再用Censys搜索該HASH即可得到真實(shí)IP地址

    443.https.tls.certificate.parsed.extensions.subject_alt_name.dns_names:***trade.com文章來源地址http://www.zghlxwxcb.cn/news/detail-528837.html

到了這里,關(guān)于繞過CDN查找網(wǎng)站真實(shí)ip的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 【開山安全筆記】如何繞過CDN尋找真實(shí)IP?

    【開山安全筆記】如何繞過CDN尋找真實(shí)IP?

    我的博客:https://kitescat.github.io/ 歡迎關(guān)注公眾號(hào):打代碼的貓 滲透測(cè)試過程中,信息搜集是很重要的準(zhǔn)備步驟。而信息搜集大致有域名搜集,C段及旁站掃描,指紋識(shí)別,端口掃描,目錄掃描等。 其中域名搜集又分為一級(jí)域名和子域名搜集。上一篇文章我們講解了子域名搜集

    2024年01月23日
    瀏覽(155)
  • 查找CDN背后的真實(shí)IP

    查找CDN背后的真實(shí)IP

    如果挖掘的目標(biāo)購(gòu)買了CDN服務(wù),可以直接ping目標(biāo)的域名,但得到的并非真正的目標(biāo)Web服務(wù)器,只是離我們最近的一臺(tái)目標(biāo)節(jié)點(diǎn)的CDN服務(wù)器,這就導(dǎo)致了我們沒法直接得到目標(biāo)的真實(shí)IP段范圍。 CDN的全稱是Content Delivery Network,即內(nèi)容分發(fā)網(wǎng)絡(luò)。其基本思路是盡可能避開互聯(lián)網(wǎng)上

    2024年01月23日
    瀏覽(24)
  • 部署CDN的網(wǎng)站如何找真實(shí)IP

    部署CDN的網(wǎng)站如何找真實(shí)IP

    部署CDN的網(wǎng)站找真實(shí)IP 1.概述 目前很多網(wǎng)站使用了cdn服務(wù),用了此服務(wù) 可以隱藏服務(wù)器的真實(shí)IP,加速網(wǎng)站靜態(tài)文件的訪問,而且你請(qǐng)求網(wǎng)站服務(wù)時(shí),cdn服務(wù)會(huì)根據(jù)你所在的地區(qū),選擇合適的線路給予你訪問,由此達(dá)網(wǎng)站加速的效果,cdn不僅可以加速網(wǎng)站訪問,還可以提供

    2024年02月07日
    瀏覽(16)
  • WordPress 網(wǎng)站使用 CDN 后獲取訪客真實(shí) IP

    WordPress 往數(shù)據(jù)庫(kù)存 IP 的時(shí)候似乎用的是 REMOTE_ADDR,這樣一來數(shù)據(jù)庫(kù)里面的評(píng)論信息就全是從各個(gè) CDN 服務(wù)器來的 IP。 在 wp-config.php 文件中增加下面代碼就可以獲取 CDN 后訪客的真實(shí) IP。這個(gè)函數(shù)的核心是用解析后的 HTTP_X_FORWARDED_FOR 替換 REMOTE_ADDR。?

    2024年02月10日
    瀏覽(22)
  • 解決CDN的網(wǎng)站后臺(tái)無法獲取訪客真實(shí)ip的問題

    解決CDN的網(wǎng)站后臺(tái)無法獲取訪客真實(shí)ip的問題

    寶塔的面板,網(wǎng)站后臺(tái)獲取到的不是訪客的真實(shí) ip ,而是 CDN 的 ip ,這給站長(zhǎng)造成了不少影響,例如通過ip地址判定的設(shè)置都不準(zhǔn)確,甚至假如網(wǎng)站被攻擊,對(duì)方的真實(shí)ip地址都記錄不到。 這個(gè)問題如何解決? 其實(shí)很簡(jiǎn)單,只需要到 Nginx “設(shè)置”中,找到“配置修改”,在

    2024年01月25日
    瀏覽(88)
  • 滲透測(cè)試-sqlmap繞過WAF腳本編寫

    滲透測(cè)試-sqlmap繞過WAF腳本編寫

    Sqlmap一款功能強(qiáng)大集成了多種數(shù)據(jù)庫(kù)識(shí)別及注入方式,多用于識(shí)別和利用Web 應(yīng)用程序注入漏洞的工具,它的優(yōu)點(diǎn)在于集成了大量 payload,對(duì)檢測(cè)與利用的自動(dòng)化處理(數(shù)據(jù)庫(kù)指紋、訪問底層文件系統(tǒng)、執(zhí)行命令)。 我們之前學(xué)習(xí)時(shí)間盲注的時(shí)候,可以針對(duì)時(shí)間盲注類型的漏洞

    2024年02月09日
    瀏覽(24)
  • 如何使用CloakQuest3r獲取受安全服務(wù)保護(hù)的網(wǎng)站真實(shí)IP地址

    如何使用CloakQuest3r獲取受安全服務(wù)保護(hù)的網(wǎng)站真實(shí)IP地址

    CloakQuest3r是一款功能強(qiáng)大的純Python工具,該工具可以幫助廣大研究人員獲取和查看受Cloudflare和其他安全服務(wù)商保護(hù)的網(wǎng)站真實(shí)IP地址。 Cloudflare是一種廣泛采用的網(wǎng)絡(luò)安全和性能增強(qiáng)服務(wù),而CloakQuest3r的核心任務(wù)就是準(zhǔn)確識(shí)別隱藏在Cloudflare防護(hù)下的網(wǎng)絡(luò)服務(wù)器的真實(shí)IP地址。

    2024年02月21日
    瀏覽(32)
  • 滲透測(cè)試之網(wǎng)站后臺(tái)掃描(wscan)

    滲透測(cè)試之網(wǎng)站后臺(tái)掃描(wscan)

    了解wscan的概念和工作原理 學(xué)習(xí)掌握后臺(tái)掃描工具wscan的使用 學(xué)習(xí)針對(duì)wscan攻擊的防御措施 1. Wscan Wscan主要是用來掃描網(wǎng)站后臺(tái)地址的,掃描速度飛快,非常穩(wěn)定,該程序文件夾里有8個(gè)文件,可以自定義常見的后臺(tái)地址,有dos界面和簡(jiǎn)單的圖形化界面,該軟件比常見的啊D和名

    2024年02月13日
    瀏覽(13)
  • 滲透測(cè)試 | IP信息收集

    滲透測(cè)試 | IP信息收集

    0x00 前言 ????????信息收集可以說是在滲透測(cè)試中最重要的一部分,好比說一個(gè)特工接到一個(gè)任務(wù),要求竊取 A 建筑內(nèi)的情報(bào),那么這個(gè)特工首先要進(jìn)行信息收集,了解這個(gè)建筑的保衛(wèi)情況、建筑地圖、人員信息、情報(bào)位置等。收集到建筑的信息越多,就說明滲透測(cè)試的攻

    2024年02月04日
    瀏覽(17)
  • CDN如何繞過(詳細(xì))

    CDN如何繞過(詳細(xì))

    #知識(shí)點(diǎn): 0、CDN知識(shí)-工作原理及阻礙 1、CDN配置-域名區(qū)域類型 2、CDN繞過-靠譜十余種技戰(zhàn)法 3、CDN綁定-HOSTS綁定指向訪問 ? CDN 的全稱是 Content Delivery Network,即內(nèi)容分發(fā)網(wǎng)絡(luò) CDN 是構(gòu)建在現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)之上的智能虛擬網(wǎng)絡(luò),依靠部署在各地的邊緣服務(wù)器,通過中心平臺(tái)的負(fù)載

    2024年02月05日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包