绕过CDN查找ip

绕过CDN的几种方法

  • cdn简介

    CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN的关键技术主要有内容存储和分发技术.

  • 查询子域名的ip

    毕竟 CDN 还是不便宜的,所以很多站长可能只会对主站或者流量大的子站点做了 CDN,而很多小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域名对应的 IP 来辅助查找网站的真实IP

  • 查询主域名

    以前用CDN的时候有个习惯,只让WWW域名使用cdn,秃域名不适用,为的是在维护网站时更方便,不用等cdn缓存。所以试着把目标网站的www去掉,ping一下看ip是不是变了,您别说,这个方法还真是屡用不爽

  • 邮件服务器

    一般的邮件系统都在内部,没有经过CDN的解析,通过目标网站用户注册或者RSS订阅功能,查看邮件,寻找邮件头中的邮件服务器域名IP,ping这个邮件服务器的域名,就可以获得目标的真实IP(必须是目标自己的邮件服务器,第三方或者公共邮件服务器是没有用的)。

  • 查看域名历史解析记录

    也许目标很久之前没有使用CDN,所以可能会存在使用 CDN 前的记录。

    1. iphistory:https://viewdns.info/iphistory/
    2. DNS查询:(https://dnsdb.io/zh-cn/)
    3. 微步在线:(https://x.threatbook.cn/)
    4. 域名查询:(https://site.ip138.com/)
    5. DNS历史查询:(https://securitytrails.com/)
    6. Netcraft:https://sitereport.netcraft.com/?url=github.com
  • 国外访问

    国内的CDN往往只对国内用户的访问加速,而国外的CDN就不一定了。因此,通过国外在线代理网站访问 ,可能会得到真实的ip地址。

    https://asm.ca.com/zh_cn/ping.php

    http://host-tracker.com/

    http://www.webpagetest.org/

    https://dnscheck.pingdom.com/

  • Nslookup查询

    各种解析记录

    查询域名的NS记录、MX记录、TXT记录等很有可能指向的是真实ip或同C段服务器

  • 利用SSL证书寻找真实IP

    证书颁发机构(CA)必须将他们发布的每个SSL/TLS证书发布到公共日志中,SSL/TLS证书通常包含域名、子域名和电子邮件地址。因此SSL/TLS证书成为了攻击者的切入点。

    SSL证书搜索引擎:

    https://censys.io/ipv4?q=github.com Censys 证书搜索

参考链接:

https://netsecurity.51cto.com/art/202008/624770.htm

https://blog.csdn.net/qq_36119192/article/details/89151336

https://blog.csdn.net/qq_36119192/article/details/82752515#各种解析记录

posted @   戴好面具  阅读(55)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 一个费力不讨好的项目,让我损失了近一半的绩效!
· 清华大学推出第四讲使用 DeepSeek + DeepResearch 让科研像聊天一样简单!
· 实操Deepseek接入个人知识库
· CSnakes vs Python.NET:高效嵌入与灵活互通的跨语言方案对比
· Plotly.NET 一个为 .NET 打造的强大开源交互式图表库
点击右上角即可分享
微信分享提示