国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

【安全知識】——如何繞過cdn獲取真實ip

這篇具有很好參考價值的文章主要介紹了【安全知識】——如何繞過cdn獲取真實ip。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

作者名:白晝安全
主頁面鏈接: 主頁傳送門
創(chuàng)作初心: 以后賺大錢
座右銘: 不要讓時代的悲哀成為你的悲哀
專研方向: web安全,后滲透技術(shù)
每日雞湯: 現(xiàn)在的樣子是你想要的嗎?
繞過cdn找到真實ip,網(wǎng)絡(luò)安全,安全,Powered by 金山文檔
cdn簡單來說就是 通過不同地理位置的緩存來加快訪問速度,所以我們有可能訪問的網(wǎng)頁 不是真實ip提供的網(wǎng)頁

那我們滲透目標(biāo)時如果只給了域名,且目標(biāo)配置了cdn,我們應(yīng)該如何繞過cdn從而去找到他的真實ip呢?下面給大家介紹幾種方法

一、DNS歷史解析記錄

相信這種方法很多師傅們也都會

原理如下:

一個網(wǎng)站,它的用戶量肯定是由少到多的一個增長,而cdn主要是管理員為了加快網(wǎng)站的訪問速度而部署的,所以 網(wǎng)站搭建之初 大概率 是沒有cdn的,所以如果能查到這個網(wǎng)站 最早的DNS解析記錄,那個解析的結(jié)果就有可能是該域名對應(yīng)的真實ip

推薦幾個查詢DNS解析記錄的在線站點

ip查詢 查ip 網(wǎng)站ip查詢 同ip網(wǎng)站查詢 iP反查域名 iP查域名 同ip域名 (ipchaxun.com)

IP History - ViewDNS.info

https://site.ip138.com/

例:

繞過cdn找到真實ip,網(wǎng)絡(luò)安全,安全,Powered by 金山文檔

可以看到最早的解析是2017年的,所以59.57.252.60就有可能是目標(biāo)的真實ip,但這種方式并不是一定的,同樣受查詢網(wǎng)站目標(biāo)的種種因素影響

二、多地PING/國外PING

原理:

配置cdn需要向cdn廠商購買,如果這個廠商的 cdn節(jié)點是只針對國內(nèi)的,也就是國內(nèi)用戶訪問時直接用離你最近的一個節(jié)點來解析,此時就是不由目標(biāo)的真實ip來解析
而此時如果你購買 cdn的廠商沒有國外的業(yè)務(wù),當(dāng)你作為一個 國外客戶端來訪問時,就沒有離你最近的節(jié)點,也就無法用節(jié)點來解析,此時 國外客戶端訪問的網(wǎng)頁就是由真實ip提供的,也就是國外客戶端ping目標(biāo)時,就會拿到真實ip
多地ping是一樣的道理,就是范圍縮小了一點而已

推薦在線的多地ping站點如下

https://ping.aizhan.com/

https://ping.chinaz.com/

第一個站點只有國內(nèi),第二個站點有國外的ping點,而且使用比較穩(wěn)定

三、邊緣業(yè)務(wù)的子域名

因為cdn收費,所以微信?程序,app客戶端,旁站,子域名,c段這些邊緣業(yè)務(wù)程序和服務(wù)基本都沒有配置cdn,而他們一般和主站用的也是同一個服務(wù)器或者同一內(nèi)網(wǎng)環(huán)境,拿到邊緣業(yè)務(wù)的真實ip,一樣能進一步拿到目標(biāo)的真實ip

四、證書

cdn基于證書的繞過,在域名的證書上很有可能存在目標(biāo)的真實ip信息,因為如果目標(biāo)站點有https證書,并且默認(rèn)虛擬主機配了https證書,我們就可以找所有目標(biāo)站點是該https證書的站點

查詢證書的在線站點

Censys Search

crt.sh | Certificate Search

查詢例子如下:

繞過cdn找到真實ip,網(wǎng)絡(luò)安全,安全,Powered by 金山文檔

五、郵箱服務(wù)器

注意:cdn是不?持郵箱的

如果能找到他的郵箱系統(tǒng),那么一般是可以拿到它的真實ip的

例子:

北京市人民政府網(wǎng): www.beijing.gov.cn
北京市公務(wù)員電子郵箱系統(tǒng):https://mail.beijing.gov.cn

可以看到他們的根域都是一樣的

1、嘗試用DNS歷史解析記錄查詢站點查詢第一個目標(biāo)(主站),會發(fā)現(xiàn)結(jié)果非常非常多,說明搭建了cdn服務(wù)

2、而用DNS歷史解析記錄查詢在線查詢第二個目標(biāo)(郵箱系統(tǒng)),會發(fā)現(xiàn)結(jié)果只有兩三個,而且最新的那個記錄就是該域名的真實IP

不要問為什么不放截圖,問就是我不敢
這種方法 使用的很多很多,也很好用,很多稍微大點的站點都會配置郵箱服務(wù),只要找到了郵箱服務(wù)就相當(dāng)于繞過了目標(biāo)配置的cdn

六、Fofa查詢網(wǎng)站標(biāo)題

fofa查詢的結(jié)果格式大家都知道吧,如下

繞過cdn找到真實ip,網(wǎng)絡(luò)安全,安全,Powered by 金山文檔

這個也是一種方法,可以嘗試

注意:上面的每種方法都不能說一定能拿到真實ip,中間還要考慮很多因素,這里只簡單記錄了幾種方式,后續(xù)我也會積累更多繞過cdn的方式,并且更新在這篇博客中,歡迎收藏下來養(yǎng)養(yǎng)哦文章來源地址http://www.zghlxwxcb.cn/news/detail-782329.html

到了這里,關(guān)于【安全知識】——如何繞過cdn獲取真實ip的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 繞過CDN尋找網(wǎng)站真實IP的方法匯總

    繞過CDN尋找網(wǎng)站真實IP的方法匯總

    Nslookup: Win下使用nslookup命令進行查詢,若返回域名解析結(jié)果為多個ip,多半使用了CDN,是不真實的ip: 多地ping查詢: 使用不同區(qū)域ping,查看ping的ip結(jié)果是否唯一。若不唯一,則目標(biāo)網(wǎng)站可能存在CDN。 使用工具直接查詢: 子域名入手: 某些企業(yè)業(yè)務(wù)線眾多,有些站點的主站

    2024年02月08日
    瀏覽(34)
  • WordPress 網(wǎng)站使用 CDN 后獲取訪客真實 IP

    WordPress 往數(shù)據(jù)庫存 IP 的時候似乎用的是 REMOTE_ADDR,這樣一來數(shù)據(jù)庫里面的評論信息就全是從各個 CDN 服務(wù)器來的 IP。 在 wp-config.php 文件中增加下面代碼就可以獲取 CDN 后訪客的真實 IP。這個函數(shù)的核心是用解析后的 HTTP_X_FORWARDED_FOR 替換 REMOTE_ADDR。?

    2024年02月10日
    瀏覽(22)
  • 解決CDN的網(wǎng)站后臺無法獲取訪客真實ip的問題

    解決CDN的網(wǎng)站后臺無法獲取訪客真實ip的問題

    寶塔的面板,網(wǎng)站后臺獲取到的不是訪客的真實 ip ,而是 CDN 的 ip ,這給站長造成了不少影響,例如通過ip地址判定的設(shè)置都不準(zhǔn)確,甚至假如網(wǎng)站被攻擊,對方的真實ip地址都記錄不到。 這個問題如何解決? 其實很簡單,只需要到 Nginx “設(shè)置”中,找到“配置修改”,在

    2024年01月25日
    瀏覽(88)
  • 部署CDN的網(wǎng)站如何找真實IP

    部署CDN的網(wǎng)站如何找真實IP

    部署CDN的網(wǎng)站找真實IP 1.概述 目前很多網(wǎng)站使用了cdn服務(wù),用了此服務(wù) 可以隱藏服務(wù)器的真實IP,加速網(wǎng)站靜態(tài)文件的訪問,而且你請求網(wǎng)站服務(wù)時,cdn服務(wù)會根據(jù)你所在的地區(qū),選擇合適的線路給予你訪問,由此達(dá)網(wǎng)站加速的效果,cdn不僅可以加速網(wǎng)站訪問,還可以提供

    2024年02月07日
    瀏覽(16)
  • 如何使用CloakQuest3r獲取受安全服務(wù)保護的網(wǎng)站真實IP地址

    如何使用CloakQuest3r獲取受安全服務(wù)保護的網(wǎng)站真實IP地址

    CloakQuest3r是一款功能強大的純Python工具,該工具可以幫助廣大研究人員獲取和查看受Cloudflare和其他安全服務(wù)商保護的網(wǎng)站真實IP地址。 Cloudflare是一種廣泛采用的網(wǎng)絡(luò)安全和性能增強服務(wù),而CloakQuest3r的核心任務(wù)就是準(zhǔn)確識別隱藏在Cloudflare防護下的網(wǎng)絡(luò)服務(wù)器的真實IP地址。

    2024年02月21日
    瀏覽(32)
  • ping www.baidu.com 所解析的ip是否為百度的真實ip?若不是,如何找到真實ip?

    ping www.baidu.com 所解析的ip是否為百度的真實ip?若不是,如何找到真實ip?

    一般情況下,dos命令ping域名會顯示真實ip。 有些用戶較多的網(wǎng)站,會啟用CDN做 防護 (難找到真實IP) 或 加速 ,如baidu。 1、站長工具,多地ping的方式,響應(yīng)ip不同 2、nslookup,返回地址為多個 ? 1、查找dns歷史解析記錄(微步在線) 2、查找子域名 3、搜索引擎

    2024年02月13日
    瀏覽(21)
  • nginx代理后,nodejs如何獲取用戶真實ip地址(包括websocket獲取用戶真實IP地址)

    nginx代理后,nodejs如何獲取用戶真實ip地址(包括websocket獲取用戶真實IP地址)

    因為nginx代理的原因,我們在請求頭中獲取到的用戶ip只是nginx代理的ip,并非用戶真實ip,原因是經(jīng)過反向代理后,由于在客戶端和web服務(wù)器之間增加了中間層,因此web服務(wù)器無法直接拿到客戶端的ip,可以通過$remote_addr變量拿到的將是反向代理服務(wù)器的ip地址。 第一步,修改

    2024年02月13日
    瀏覽(111)
  • 查找CDN背后的真實IP

    查找CDN背后的真實IP

    如果挖掘的目標(biāo)購買了CDN服務(wù),可以直接ping目標(biāo)的域名,但得到的并非真正的目標(biāo)Web服務(wù)器,只是離我們最近的一臺目標(biāo)節(jié)點的CDN服務(wù)器,這就導(dǎo)致了我們沒法直接得到目標(biāo)的真實IP段范圍。 CDN的全稱是Content Delivery Network,即內(nèi)容分發(fā)網(wǎng)絡(luò)。其基本思路是盡可能避開互聯(lián)網(wǎng)上

    2024年01月23日
    瀏覽(24)
  • nginx如何獲取真實客戶端ip

    nginx作為反向代理服務(wù)器,即代理我們的服務(wù)端,下面介紹下如何配置nginx獲取真實的客戶端ip 1、配置nginx.con 2、在java程序中可以通過如下方式獲?。?這樣就可以打印出真實ip了!即request.getHeader(\\\"X-Real-IP\\\")的值 引用: 查看端口占用及釋放所占用的端口_查詢谷歌瀏覽器的端口

    2024年02月11日
    瀏覽(14)
  • SpringBoot如何通過Nginx代理獲取真實IP

    springboot作為后臺代碼,獲取到的登錄IP是前臺的代理服務(wù)器地址,并不是用戶的真實IP地址,讓我們在做統(tǒng)計的時候無從下手。下面是一個后臺獲取IP地址的類,本質(zhì)上沒有什么問題,問題在于,Nginx給你的就是一個代理之后的地址,所以你當(dāng)然獲取不到真實的地址了。 那么如

    2024年01月17日
    瀏覽(93)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包