获取真实IP总结

CDN:通过不同地理位置的缓存来加快访问速度,所以我们有可能访问的网口不是真实ip提供的网口。

思路:

CDN是要钱的

CDN是基于静态解析的

1、DNS历史记录 找最早的那一条

因为网站刚开始搭建起来的时候,不会直接使用CDN

以下⼏个⽹站来查询。
https://x.threatbook.cn
https://webiplookup.com
https://viewdns.info/iphistory
https://securitytrails.com/#search
https://toolbar.netcraft.com/site_report

举个栗⼦:www.gwfutures.cn

查历史域名解析记录ip查询 查ip 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名

2、多地ping/国外ping

全国ping查看IP是否有变化,比如在河北ping和在深圳ping

IP发生变化则代表有CDN,查找出真实IP就看各地不变的IP

国外ping的原理就是可能没有在国外设置CDN服务器
多个地点ping[t-yzheb.duobashuzi.com]服务器-网站测速-站长工具

3、边缘业务的⼦域名

这些地方都是业务的存在,不太可能存在CDN

微信⼩程序

app客户端

4、证书

域名网站证书和IP网站证书看是否相互匹配
https://search.censys.io/
crt.sh | Certificate Search

5.邮箱服务器

cdn是不⽀持邮箱的,因为CDN是静态缓存和邮箱服务器不一样

eg:ping www.beijing.gov.cn

ping mail.beijing.gov.cn

6.FOFA查询⽹站标题找到真实IP

因为fofa一直在爬取网站,所以网站一出来fofa就能知道了

7、AJAX网站前后端

应用架构 前后端分离, bp返回html 新架构采取前后端分离 返回包,json{} ajax 调用后端的API ,js源码当中javascript指定后台的地址

再加上xhys121zero师傅的定位真实IP比较快的方法
SecHub

相关推荐
白帽黑客沐瑶2 天前
【网络安全就业】信息安全专业的就业前景(非常详细)零基础入门到精通,收藏这篇就够了
网络·安全·web安全·计算机·程序员·编程·网络安全就业
树码小子2 天前
Java网络编程:(socket API编程:TCP协议的 socket API -- 回显程序的服务器端程序的编写)
java·网络·tcp/ip
绿箭柠檬茶2 天前
Ubuntu 服务器配置转发网络访问
服务器·网络·ubuntu
FPGA_Linuxer2 天前
FPGA 40 DAC线缆和光模块带光纤实现40G UDP差异
网络协议·fpga开发·udp
real 12 天前
传输层协议UDP
网络·网络协议·udp
路由侠内网穿透2 天前
本地部署 GPS 跟踪系统 Traccar 并实现外部访问
运维·服务器·网络·windows·tcp/ip
喵手2 天前
玩转Java网络编程:基于Socket的服务器和客户端开发!
java·服务器·网络
徐子元竟然被占了!!2 天前
实验-基本ACL
网络
ftpeak3 天前
从零开始使用 axum-server 构建 HTTP/HTTPS 服务
网络·http·https·rust·web·web app
LabVIEW开发3 天前
LabVIEW气体污染无线监测
网络·labview·labview知识·labview功能·labview程序