怎么绕过CDN查找真实IP

一、怎么绕过CDN查找真实IP

首先使用全球ping查看该域名是否存在cdn

方法一:使用phpinfo等探针的方式找到真实IP

方法二:网站根域或子域查找真实IP

大部分CDN服务都是按流量进行收费的,所以一些网站管理员只给重要业务部署CDN,也有很多人忘了给"根域"部署CDN,所以我们可以尽可能的多搜集一些子域名来尝试得到真实IP地址。

方法三:域名历史解析记录查找真实IP

查询目标域名历史解析记录可能会找到部署CDN前的解析记录(真实IP地址),可用以下几个网站查询。

复制代码
 https://x.threatbook.cn
 https://webiplookup.com
 https://viewdns.info/iphistory
 https://securitytrails.com/#search
 https://toolbar.netcraft.com/site_report

方法四:fofa网站标题查找真实IP

方法五:利用目标网站的漏洞来找到真实IP

复制代码
 web漏洞:XSS、SSRF、命令执行、文件上传等
 信息泄露:phpinfo等

方法六:社工找到CDN部署的控制台来找到真实IP

相关推荐
REDcker3 小时前
tcpdump 网络数据包分析工具完整教程
网络·测试工具·tcpdump
YangYang9YangYan3 小时前
网络安全专业职业能力认证发展路径指南
大数据·人工智能·安全·web安全
若汝棋茗4 小时前
在网络密林中传递轻盈信使 —— TouchSocket 的 UdpSession 探秘
网络
嵌入式-小王4 小时前
每天掌握一个网络协议----ICMP
网络·网络协议·ping
小五传输4 小时前
常用的文件摆渡系统:让数据安全高效跨越网络界限
大数据·运维·安全
麦麦鸡腿堡4 小时前
Java_网络编程_InetAddress类与Socket类
java·服务器·网络
Awkwardx4 小时前
Linux网络编程—应用层协议HTTP
网络·网络协议·http
4***v2144 小时前
详解 为什么 tcp 会出现 粘包 拆包 问题
网络·tcp/ip·php
老前端的功夫5 小时前
前端浏览器缓存深度解析:从网络请求到极致性能优化
前端·javascript·网络·缓存·性能优化
李游Leo7 小时前
前端安全攻防指南:XSS / CSRF / 点击劫持与常见防护实践(含真实案例拆解)
前端·安全·xss