成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

繞過CDN尋找真實IP的8種方法

安全 數據安全
正常情況下,通過cmd命令可以快速找到域名對應IP,最常見的命令如ping、nslookup。但很多站點出于用戶體驗和安全的角度,使用CDN加速,將域名解析到CDN,這時候就需要繞過CDN來查找真實IP。

?[[339406]]?

本文轉載自微信公眾號「Bypass」,作者 Bypass 。轉載本文請聯系 Bypass公眾號。

正常情況下,通過cmd命令可以快速找到域名對應IP,最常見的命令如ping、nslookup。但很多站點出于用戶體驗和安全的角度,使用CDN加速,將域名解析到CDN,這時候就需要繞過CDN來查找真實IP。

一、DNS歷史解析記錄

查詢域名的歷史解析記錄,可能會找到網站使用CDN前的解析記錄,從而獲取真實ip,相關查詢的網站有:

iphistory:https://viewdns.info/iphistory/
DNS查詢:(https://dnsdb.io/zh-cn/)
微步在線:(https://x.threatbook.cn/)
域名查詢:(https://site.ip138.com/)
DNS歷史查詢:(https://securitytrails.com/)
Netcraft:https://sitereport.netcraft.com/?url=github.com

IP History 查詢記錄:

??

 

二、查找子域名

很多時候,一些重要的站點會做CDN,而一些子域名站點并沒有加入CDN,而且跟主站在同一個C段內,這時候,就可以通過查找子域名來查找網站的真實IP。

常用的子域名查找方法和工具:

1、搜索引擎查詢:如Google、baidu、Bing等傳統搜索引擎,site:baidu.com inurl:baidu.com,搜target.com|公司名字。

2、一些在線查詢工具,如:

http://tool.chinaz.com/subdomain/http://i.links.cn/subdomain/ http://subdomain.chaxun.la/http://searchdns.netcraft.com/https://www.virustotal.com/

3、 子域名爆破工具

Layer子域名挖掘機wydomain:https://github.com/ring04h/wydomain subDomainsBrute:https://github.com/lijiejie/Sublist3r:https://github.com/aboul3la/Sublist3r

三、網站郵件頭信息

比如說,郵箱注冊,郵箱找回密碼、RSS郵件訂閱等功能場景,通過網站給自己發送郵件,從而讓目標主動暴露他們的真實的IP,查看郵件頭信息,獲取到網站的真實IP。

??

 

四、網絡空間安全引擎搜索

通過關鍵字或網站域名,就可以找出被收錄的IP,很多時候獲取到的就是網站的真實IP。

鐘馗之眼:https://www.zoomeye.orgShodan:https://www.shodan.ioFofa:https://fofa.so

ZoomEy搜索

 

五、利用SSL證書尋找真實IP

證書頒發機構(CA)必須將他們發布的每個SSL/TLS證書發布到公共日志中,SSL/TLS證書通常包含域名、子域名和電子郵件地址。因此SSL/TLS證書成為了攻擊者的切入點。

SSL證書搜索引擎:

https://censys.io/ipv4?q=github.comCensys 證書搜索:

??

 

六、國外主機解析域名

大部分 CDN 廠商因為各種原因只做了國內的線路,而針對國外的線路可能幾乎沒有,此時我們使用國外的DNS查詢,很可能獲取到真實IP。

國外多PING測試工具:

??https://asm.ca.com/zh_cn/ping.phphttp://host-tracker.com/http://www.webpagetest.org/https://dnscheck.pingdom.com/??

國外多ping網站測試:

??

 

七、掃描全網

通過Zmap、masscan等工具對整個互聯網發起掃描,針對掃描結果進行關鍵字查找,獲取網站真實IP。

1、ZMap號稱是最快的互聯網掃描工具,能夠在45分鐘掃遍全網。

??https://github.com/zmap/zmap??

2、Masscan號稱是最快的互聯網端口掃描器,最快可以在六分鐘內掃遍互聯網。

??https://github.com/robertdavidgraham/masscan??

八、配置不當導致繞過

在配置CDN的時候,需要指定域名、端口等信息,有時候小小的配置細節就容易導致CDN防護被繞過。

案例1:為了方便用戶訪問,我們常常將www.test.com 和 test.com 解析到同一個站點,而CDN只配置了www.test.com,通過訪問test.com,就可以繞過 CDN 了。

 

案例2:站點同時支持http和https訪問,CDN只配置 https協議,那么這時訪問http就可以輕易繞過。

 

責任編輯:武曉燕 來源: Bypass
相關推薦

2018-11-02 11:03:12

2019-08-22 07:24:25

2011-09-06 16:56:43

2016-12-27 19:19:51

2019-02-11 12:00:33

2011-11-30 15:43:40

JavaJSP

2019-05-07 08:15:21

2019-09-05 09:54:01

Java產品經理人生第一份工作

2018-03-05 10:40:12

LinuxUnix命令別名

2020-06-09 10:09:38

IT預算首席財務官CIO

2018-06-05 10:56:28

2017-08-04 09:31:03

移動端手機端安卓

2021-03-15 10:01:20

CDNIP黑客

2020-06-18 10:26:43

JavaScript開發技術

2017-09-06 10:50:32

Android生產力工具方法

2017-04-05 18:50:33

前端開發css標簽

2020-09-01 09:56:26

云端云計算云服務

2020-11-16 15:51:54

Kubernetes

2019-10-08 10:28:36

Python程序員鏡音雙子

2022-12-07 11:24:51

首席信息官IT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产视频 | 99热精品6 | 色综合一区二区三区 | 超碰免费观看 | 精品国产一区二区国模嫣然 | 欧美精品一区二区三区在线 | 成年网站在线观看 | 成人网在线观看 | 欧美成人在线免费 | 午夜寂寞影院列表 | 又爽又黄axxx片免费观看 | 中文字幕在线观看视频网站 | 国产美女一区二区三区 | 色欧美片视频在线观看 | 日韩在线一区二区三区 | 精品国产精品三级精品av网址 | 91亚洲一区| 9999在线视频 | 一区二区免费 | 日韩欧美视频 | 日韩成人精品在线 | 黄网站免费在线看 | 午夜欧美| 国产91精品在线 | 国产在线一区二区 | 欧美精品一二区 | 欧美一区两区 | 亚洲成人毛片 | 日韩欧美在线精品 | 自拍偷拍亚洲视频 | 国产丝袜一区二区三区免费视频 | 爱爱无遮挡 | 成人高清视频在线观看 | 午夜爽爽爽男女免费观看影院 | 久久成人国产精品 | 亚洲av毛片| 伊人久久一区二区 | 九九久久精品 | 成人免费视频网站在线看 | 成人精品毛片国产亚洲av十九禁 | 久久久精品一区 |