七夕云黑帽博客-专注互联网络安全-webshell七夕,七夕黑帽博客,QQ905690245

如何绕过cdn获取网站真实ip进行测试

2018-4-29 0:10 作者:Mr.刘 | 黑客技术 | 标签: 如何绕过cdn获取网站真实ip进行测试

timg (3).jpg

 

导语:一般网站会使用cdn防御,我们访问时会经过cdn再经过源站服务器,这样我们进行渗透测试很容易被拦截,我们的思路是这样的,通过找到源站ip之后,把IP添加到hosts文件里面去;你访问网站返回的就是真实IP了,这样我们再进行测试,就会少很多麻烦。


不了解什么是hosts文件可以看下这篇文章:hosts文件的前世今生


怎么判断网站有没有cdn防御?

在不同地区ping同一个网址,我们得到不同的IP地址,那么这种情况,我们就可以判断该网站开了CDN加速。讲得在通俗易懂就是“就近原则”了

可选线路1:多个地点Ping服务器,网站测速 - 站长工具

图示: 

可选线路2:网站测速工具_超级ping _多地点ping检测 - 爱站网

图示: 



确定网站使用cdn后,如何找到真实ip?

1、给站长留言,或者你注册会员的时候;会有邮件通知,找到发邮件的IP.

接下来就好办了,找到真实IP后把IP添加到hosts文件里面去;你访问网站返回的就是真实IP了,连接一句话就没有拦截了;接下来你就可以为所欲为了

2、通过各种方法找到二级域名,因为基本上站长不会把全部二级域名都做cdn处理。

3、使用国外主机解析域名
国内很多 CDN 厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,此时我们使用国外的主机直接访问可能就能获取到真实IP。


如果你还有其他思路方法,欢迎下方留言讨论。

  • blogger
分享本文至:

文章作者:Mr.刘 作者QQ:905690245
文章地址:http://www.blog.qixiwangluo.com/?post=106
版权所有 © 转载时必须以链接形式注明作者和原始出处!

发表评论:



如有侵犯您的版权请发送QQ邮件至905690245@qq.com

CopyRight 2018-2099 七夕云黑帽博客-专注互联网络安全.All rights reserved.

技术支持:攀枝花市七夕云网络