繞過CDN查找ip的簡單方法
時間:2023-02-13 06:12:01 | 來源:建站知識
時間:2023-02-13 06:12:01 來源:建站知識
CDN反查真實(shí)IP
“用了cdn還被掃出源站IP,那這個cdn就是失敗的”
CDN的兩種接入方式:
1. 更換域名所使用的DNS服務(wù)為CDN提供商的DNS解析服務(wù),并將域名解析到真實(shí)IP上。
2. 使用CNAME方式將域名接入CDN。
查詢真實(shí)IP的思路:
1. DNS history
Your one source for DNS related tools!
DNS Trails
2. 二級域名:
如果是使用CNAME方式接入CDN的話,可以先窮舉子域名,然后對子域名進(jìn)行解析,很有可能會找到真實(shí)IP。
3. 全球ping:
通過分布在全球各地的服務(wù)器對域名進(jìn)行解析,有可能得到真實(shí)IP。
Global DNS Lookup
CA App Synthetic Monitor website monitoring service
4. 通過郵件獲?。?br>
注冊一個賬戶,網(wǎng)站發(fā)來驗(yàn)證的郵件,查看郵件源代碼,有可能有其真實(shí)IP。
5. phpinfo php探針:
網(wǎng)頁根目錄下有可能存在phpinfo和探針文件,暴露目標(biāo)的真實(shí)IP
p.php php.php phpinfo.php tz.php yahei.php ...
6. 打開網(wǎng)站上的一篇文章,然后去用谷歌搜索這個標(biāo)題(谷歌對二、三級域名更感興趣),有可能可以搜到主機(jī)商的緩存,查到真實(shí)IP。
7. 通過XSS、文件上傳漏洞查找真實(shí)IP。
8. DDOS耗盡CDN資源,CDN回源后返回真實(shí)IP。