怎么绕过CDN查找真实IP

一、怎么绕过CDN查找真实IP

首先使用全球ping查看该域名是否存在cdn

方法一:使用phpinfo等探针的方式找到真实IP

方法二:网站根域或子域查找真实IP

大部分CDN服务都是按流量进行收费的,所以一些网站管理员只给重要业务部署CDN,也有很多人忘了给"根域"部署CDN,所以我们可以尽可能的多搜集一些子域名来尝试得到真实IP地址。

方法三:域名历史解析记录查找真实IP

查询目标域名历史解析记录可能会找到部署CDN前的解析记录(真实IP地址),可用以下几个网站查询。

复制代码
 https://x.threatbook.cn
 https://webiplookup.com
 https://viewdns.info/iphistory
 https://securitytrails.com/#search
 https://toolbar.netcraft.com/site_report

方法四:fofa网站标题查找真实IP

方法五:利用目标网站的漏洞来找到真实IP

复制代码
 web漏洞:XSS、SSRF、命令执行、文件上传等
 信息泄露:phpinfo等

方法六:社工找到CDN部署的控制台来找到真实IP

相关推荐
软件小滔5 分钟前
卫生间WiFi又断了?
网络·macos·智能路由器·mac·应用推荐
深圳市恒讯科技7 分钟前
常见服务器漏洞及防护方法
服务器·网络·安全
m0_738120728 分钟前
应急响应——知攻善防蓝队溯源靶机Linux-2详细流程
linux·服务器·网络·安全·web安全·php
云霄IT14 分钟前
centos7安装防火墙为项目开放服务器端口
服务器·网络·windows
能年玲奈喝榴莲牛奶20 分钟前
安全服务-渗透测试服务
安全·web安全·网络安全服务
饺子大魔王的男人21 分钟前
远程调试总碰壁?局域网成 “绊脚石”?Remote JVM Debug与cpolar的合作让效率飙升
网络·jvm
cdprinter21 分钟前
信刻跨网数据光盘安全摆渡产品通过多项权威认证
网络·安全
以太浮标24 分钟前
华为eNSP模拟器综合实验之- VLAN Mapping技术解析
运维·网络·华为·信息与通信
weixin_4432906925 分钟前
【华为HCIA路由交换认证指南】第二章 TCP/IP
网络·tcp/ip·华为
米高梅狮子26 分钟前
12. SELinux 加固 Linux 安全
linux·运维·安全