返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >网络安全-CDN绕过寻找真实IP
  • 496
分享到

网络安全-CDN绕过寻找真实IP

web安全tcp/ip网络 2023-09-07 09:09:46 496人浏览 独家记忆
摘要

网络安全-CDN绕过寻找真实IP CDN就是CDN加速,就是根据你的目标让你访问的更快 CDN CDN,即内容分发网络,主要解决因传输距离和不同运营商节点造成的网络速度性能低下的问题。说得简单点,就是

网络安全-CDN绕过寻找真实IP

CDN就是CDN加速,就是根据你的目标让你访问的更快

CDN

CDN,即内容分发网络,主要解决因传输距离和不同运营商节点造成的网络速度性能低下的问题。说得简单点,就是一组在不同运营商之间的对接节点上的高速缓存服务器,把用户经常访问的静态数据资源(例如CSS,html)直接缓存在CDN服务器上,当用户再次请求时,会直接分发到在离用户近的节点服务器上响应给用户,当用户有实际数据交互时,才会从远程WEB服务器上响应。

简单的说比如我渗透百度,我去ping他的域名,返回值是A的IP这个A的IP或许不是真正的百度的IP,而是CDN的服务器的IP这样理解就可以了有时候CDN还可以去作为DDOS防御

那么怎么去绕过CDN呢?

判断目标网站是否使用了CDN

一.直接去ping域名
在这里插入图片描述
这个就是没有的,有的话是什么样子的呢?
在这里插入图片描述

这个位置就是CDN的位置

二,通过网站去查找
什么意思呢,就是多个地方去ping,去测试,去看ip,如果ip都一致,那么就大概率不存在CDN,如果很多不一样,基本上可以判断存在CDN

推荐一个网站,www.17ce.com

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
百度用cdn那是百分百的,然后就测试出在每个地方去ping的解析出来的IP和延迟时间等

再比如我们学校的域名,很明显没有,解析出来的都是同一个
在这里插入图片描述

在这里插入图片描述

扫描目标的子域名去寻找真IP

有些会就是主站用的CDN,但是旁站没有,怎么找子域名前面的章节有讲

使用国外网站去ping国内的

因为很多他只是针对国内的做了CDN加速,国外的该怎么样还是怎么样

asm.ca.com --国外网站,需要挂梯子
在这里插入图片描述
在这里插入图片描述

这个就有可能是真实的地址了

查询历史域名解析记录

https://www.netcraft.com/
Https://x.threatbook.cn 这个是情报社区
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

PHPinfo

phpinfo的server_addr记录了服务器的真实IP
z
这个是phpstudy做的本地环境,php,我们来去看看
在这里插入图片描述
这个是绝对真实的,不可能是假的

来源地址:https://blog.csdn.net/weixin_48137911/article/details/130297471

--结束END--

本文标题: 网络安全-CDN绕过寻找真实IP

本文链接: https://lsjlt.com/news/397928.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 网络安全-CDN绕过寻找真实IP
    网络安全-CDN绕过寻找真实IP CDN就是CDN加速,就是根据你的目标让你访问的更快 CDN CDN,即内容分发网络,主要解决因传输距离和不同运营商节点造成的网络速度性能低下的问题。说得简单点,就是...
    99+
    2023-09-07
    web安全 tcp/ip 网络
  • 怎么绕过CDN寻找真实IP
    本篇内容主要讲解“怎么绕过CDN寻找真实IP”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“怎么绕过CDN寻找真实IP”吧!正常情况下,通过cmd命令可以快速找到域名对应IP,最常见的命令如pin...
    99+
    2023-06-17
  • 如何绕过cdn找到真实ip
    绕过cdn找到真实ip的方法:查看IP与域名绑定的历史记录,可能会存在使用CDN前的记录。利用SecurityTrails平台,在搜索字段中输入网站域名按Enter键即可。借助网络空间引擎fofa搜索,只需输入:title:“网站的titl...
    99+
    2024-04-02
  • 网络安全中SRC验证码绕过思路总结
    目录1. 验证码使用后不会销毁2. 生成验证码字符集可控3. 验证码存放在暴露位置4. 验证码为空,或8888,0000等可绕过5.其他对比后验证码未销毁6.验证码尺寸可控7.验证码...
    99+
    2024-04-02
  • 如果网站用了CDN,我怎么找到它的真实IP
    如果网站使用了CDN(内容分发网络),它的真实IP地址可能会被隐藏起来,因为CDN会通过将网站内容分发到多个服务器上的方式来提高网站...
    99+
    2023-09-09
    网站
  • Web网络安全分析SQL注入绕过技术原理
    目录SQL注入绕过技术大小写绕过注入双写绕过注入编码绕过注入内联注释绕过注入SQL注入修复建议过滤危险字符使用预编译语句SQL注入绕过技术 大小写绕过注入 使用关键字大小写的方式尝试...
    99+
    2024-04-02
  • Web网络安全漏洞分析XSS常用语句及编码绕过详解
    目录XSS进阶XSS常用语句及编码绕过XSS常用的测试语句JS编码HTML实体编码URL编码XSS进阶 XSS常用语句及编码绕过 XSS常用的测试语句 <img src=1...
    99+
    2024-04-02
  • 绕过网络限制:使用pip进行离线安装的实用指南
    实用技巧:如何利用pip进行离线安装,解决网络限制问题 导语:在进行Python开发或者使用Python相关工具时,经常需要使用pip命令进行软件包的安装和更新。然而,如果我们处于网络限制的环境下,使用pip命令可能会遇到困难。...
    99+
    2024-02-02
    pip 离线安装 网络限制 pip命令 pip源 pip安装 python安装
  • 网络安全漏洞渗透测试之文件上传绕过思路案例详解
    目录引言案例一案例二案例三案例四其它场景&总结引言 分享一些文件上传绕过的思路,下文内容多包含实战图片,所以打码会非常严重,可多看文字表达;本文仅用于交流学习, 由于传播、利...
    99+
    2024-04-02
  • 网络安全漏洞渗透测试之文件上传绕过思路案例分析
    本篇内容介绍了“网络安全漏洞渗透测试之文件上传绕过思路案例分析”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!案例一一次项目渗透时,通过往pn...
    99+
    2023-06-29
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作