怎么绕过CDN查找真实IP

一、怎么绕过CDN查找真实IP

首先使用全球ping查看该域名是否存在cdn

方法一:使用phpinfo等探针的方式找到真实IP

方法二:网站根域或子域查找真实IP

大部分CDN服务都是按流量进行收费的,所以一些网站管理员只给重要业务部署CDN,也有很多人忘了给"根域"部署CDN,所以我们可以尽可能的多搜集一些子域名来尝试得到真实IP地址。

方法三:域名历史解析记录查找真实IP

查询目标域名历史解析记录可能会找到部署CDN前的解析记录(真实IP地址),可用以下几个网站查询。

复制代码
 https://x.threatbook.cn
 https://webiplookup.com
 https://viewdns.info/iphistory
 https://securitytrails.com/#search
 https://toolbar.netcraft.com/site_report

方法四:fofa网站标题查找真实IP

方法五:利用目标网站的漏洞来找到真实IP

复制代码
 web漏洞:XSS、SSRF、命令执行、文件上传等
 信息泄露:phpinfo等

方法六:社工找到CDN部署的控制台来找到真实IP

相关推荐
常宇杏起6 分钟前
AI安全进阶:AI模型鲁棒性测试的核心方法
大数据·人工智能·安全
木泽八31 分钟前
2026年网络安全威胁全景:AI攻防新纪元完全指南
人工智能·安全·web安全
深念Y36 分钟前
赛米尼M02/海纳斯HiNAS系统-WiFi驱动安装教程
运维·服务器·网络·docker·nas·机顶盒·hinas
Gofarlic_OMS1 小时前
应对MathWorks合规审查的专项准备工作
大数据·服务器·网络·数据库·人工智能
星幻元宇VR1 小时前
VR互动平台|开启沉浸式体验新方式
科技·学习·安全·vr·虚拟现实
云空1 小时前
《Hermes Agent 部署与使用中的安全漏洞分析及解决办法》
网络·人工智能·安全
M158227690551 小时前
三格电子 HART 转 Modbus 网关产品介绍
网络
常宇杏起2 小时前
AI安全进阶:AI模型投毒攻击的检测与防御
大数据·人工智能·安全
哇哦9822 小时前
渗透安全(渗透防御)②
linux·安全·渗透防御
你的保护色2 小时前
策略路由PBR链路选路实验(涉及vlan间路由和高级acl配置)
网络