400-638-8808
|
微信公眾號





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術(shù)
易管理 免維護

cdn隱藏真實ip,很多時候我們在滲透時需要找到其真實IP,現(xiàn)在很多云waf是基于CDN建立的,如果我們能找到目標(biāo)的真實IP那么云waf就沒有用,這也是繞過waf的一種方法。
一、判斷是否有CDN
1.一般的方法是用很多地址去ping一個站,如果響應(yīng)多個IP那么肯定用了CDN
多地ping的網(wǎng)站有:
http://ping.chinaz.com/
http://ping.aizhan.com/
http://ce.cloud.#/
2.使用nslookup如果返回域名解析對應(yīng)多個 IP 地址大概率使用了CDN
如下圖這樣返回幾個地址的就用了CDN解析

下圖這樣就是沒有使用CDN的

3.最后還可以用各種在線工具檢測是否存在CDN
如:
http://www.cdnplanet.com/tools/cdnfinder/
http://www.ipip.net/ip.html
二、繞過CDN找到真實IP的方法
1.查詢歷史DNS記錄
通過查詢IP與域名的綁定記錄在歷史記錄中可能存在使用CDN前的記錄
可以去這些網(wǎng)站查詢:
https://dnsdb.io/zh-cn/
https://x.threatbook.cn/
http://toolbar.netcraft.com/site_report?url=
http://viewdns.info/
2.查詢子域名
在子域名中可能有些沒有放到CDN中,而且有些網(wǎng)站的子域名網(wǎng)站和主站是在同一服務(wù)器或在一個C段中。
3.讓服務(wù)器合法的服務(wù)主動連接我們
一些網(wǎng)站會有RSS郵件訂閱,很多網(wǎng)站都自帶 sendmail,會發(fā)郵件給我們,此時查看郵件源碼里面就會包含服務(wù)器的真實 IP 了,但是也有可能對方有專門的郵件服務(wù)器。這時候可以通過nmap掃描郵件服務(wù)器所在的段可能獲取到目標(biāo)IP。
4.使用國外服務(wù)器解析
國內(nèi)很多 CDN 廠商因為各種原因只做了國內(nèi)的線路,而針對國外的線路可能幾乎沒有,此時我們使用國外的服務(wù)器直接訪問可能就能獲取到真實IP,我有一次直接用荷蘭的一個地址ping目標(biāo)網(wǎng)站就獲得了真實的IP。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺灣服務(wù)器云服務(wù)器
香港云主機 美國云主機 韓國云主機 新加坡云主機 臺灣云主機 日本云主機 德國云主機 全球云主機高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團隊建設(shè) 加入天下數(shù)據(jù) 媒體報道 榮譽資質(zhì) 付款方式關(guān)注我們
微信公眾賬號
新浪微博
天下數(shù)據(jù)手機站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機、海外vps主機租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品