怎么绕过CDN查找真实IP

一、怎么绕过CDN查找真实IP

首先使用全球ping查看该域名是否存在cdn

方法一:使用phpinfo等探针的方式找到真实IP

方法二:网站根域或子域查找真实IP

大部分CDN服务都是按流量进行收费的,所以一些网站管理员只给重要业务部署CDN,也有很多人忘了给"根域"部署CDN,所以我们可以尽可能的多搜集一些子域名来尝试得到真实IP地址。

方法三:域名历史解析记录查找真实IP

查询目标域名历史解析记录可能会找到部署CDN前的解析记录(真实IP地址),可用以下几个网站查询。

复制代码
 https://x.threatbook.cn
 https://webiplookup.com
 https://viewdns.info/iphistory
 https://securitytrails.com/#search
 https://toolbar.netcraft.com/site_report

方法四:fofa网站标题查找真实IP

方法五:利用目标网站的漏洞来找到真实IP

复制代码
 web漏洞:XSS、SSRF、命令执行、文件上传等
 信息泄露:phpinfo等

方法六:社工找到CDN部署的控制台来找到真实IP

相关推荐
炫彩@之星18 分钟前
经验分享—WEB渗透测试中遇到加密内容的数据包该如何测试!
安全·web安全·数据包加密解密·web js逆向
白初&30 分钟前
安全面试4
安全·面试·职场和发展
靖节先生39 分钟前
Wireshark详解
网络·测试工具·wireshark
技术小齐2 小时前
网络运维学习笔记 021 HCIA-Datacom新增知识点02 SDN与NFV概述
运维·网络·学习
Hacker_Fuchen3 小时前
ctf网络安全题库 ctf网络安全大赛答案
安全·web安全
ZachOn1y4 小时前
计算机网络:应用层 —— 域名系统 DNS
网络·计算机网络·应用层·408考研·知识积累·域名系统dns
给生活加糖!5 小时前
智能交通系统(Intelligent Transportation Systems):智慧城市中的交通革新
网络·人工智能·智慧城市
人间打气筒(Ada)6 小时前
ubuntu网络及软件包管理
网络·ubuntu·php
jingwang-cs6 小时前
内外网文件传输 安全、可控、便捷的跨网数据传输方案
人工智能·后端·安全
明达技术7 小时前
工控自动化领域:数字量信号与模拟量信号的差异解析
网络