信息搜集-CDN绕过
创始人
2024-09-25 16:20:52
0

一、什么是CDN

CDN(Content Delivery Network),内容分发网络。使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。

img

二、如何判断目标存在CDN服务

利用多节点技术进行请求返回进行判断

ITDOG/在线ping_多地ping_多线路ping_持续ping_网络延迟测试_服务器延迟测试 (itdog.cn)

通过多地Ping,根据节点返回信息判断是否存在CDN节点。

在这里插入图片描述

三、CDN绕过技术

  • 子域名查询

    case1:当主站和子域名在同一服务器上,一般主站会进行配置CDN结点服务,但是子域名没做CDN服务,即可查询子域名IP从而推断出主站IP。

    case2:当主站和子域名在同网段,可通过扫描工具在该网段进行扫描探活。

  • 邮件服务查询

    1、企业邮箱服务器一般不会做CDN服务,找到邮箱服务器从而找到目标站点真实IP。

    2、从邮箱服务器获取邮件,邮件不会走就近CDN节点。

  • 国外地址请求

    企业的目标客户一般情况下均为国内,不会在国外部署CDN节点,从而在国外地址请求会从真实IP响应请求。

  • 遗留文件,扫描全网

    遗留文件:像网站的PHP info,PHPinfo中有IP信息,很有可能就是真实IP。

    扫描全网:利用工具,从全国各地访问目标站点,收集返回IP地址,进而分析真实IP。

  • 黑暗引擎搜索特定文件

    zoomEye

    fofa

    shodan

    特定文件:可以搜索文件的Hash值。

  • DNS历史记录,以量打量

    DNS历史记录:通过查询网站DNS记录,可能某一站建站之初未部署CDN,通过历史记录可以看到真实IP。

    以量打量:其实就是DDOS,将网站的CDN流量打光,这样就能直接访问真实IP。

四、案例分享

4.1 子域名解析——知乎

可以通过子域名查询工具,多搜集些子域名。

超级ping——www.zhihu.com

在这里插入图片描述

超级ping——zhihu.com

在这里插入图片描述

为什么?

目标站点在域名解析设置中

主机记录记录类型解析线路记录值TTL
*A默认xx.xx.xx.xx10
wwwA自定义线路xx.xx.xx.xx10

在对域名进行解析时,若是www.zhihu.com则会通过CDN服务返回信息;如果直接访问zhihu.com,则不会通过CDN服务返回信息,而是从真实服务器返回信息。

4.2 DNS历史记录(第三方接口查询)——SP910.com

第三方接口网站DNS历史记录查询,可提供参考,是否为真实IP还需要多方验证。

https://x.threatbook.com/

在这里插入图片描述

4.3 国外地区请求

选取一个冷门国家访问目标站点,对于冷门国家来说一般不会部署CDN。

有钱,文明上网。(不做教程)

没钱,寻找网上国外Ping网站,寻找冷门国家的响应IP

国外的一个ping网站,目前也没找到好用的网站。

Online Ping IPv4 - SubnetOnline.com

4.4 邮件服务查看源码

在这里插入图片描述

在这里插入图片描述

拿到IP之后还需要验证。查询目标网站的其他信息,验证IP归属地与实际情况是否一致。

4.5 黑暗引擎——shodan

shodan搜索指定hash文件

在此之前

# 获取目标网站的文件的hash值 import mmh3 import request  response = requests.get("http://www.xx.com/favicon.ico") favicon = response.content.encode("base64") hash = mmh3.hash(favicon) print("http://www.xx.com/favicon.ico:",str(hash)) 

后续

在shodan中搜索hash文件(搜索语法我也不熟悉,建议先学习搜索语法释意,再进行语法搜索。)

shodan搜索引擎保姆级教程

如何使用 Shodan 搜索引擎保姆级教程(附链接)-CSDN博客

为什么能?

某一文件没有进行缓存,所以搜索文件特定的hash数据可以得到目标站点真实IP地址。

4.6 扫全网

fuckCDN

w8fuckcdn

w8fuckcdn 通过扫描全网绕过CDN获取网站IP地址_fackcdn-CSDN博客

zmap

注意:使用工具,扫80端口,很可能由于防护软件从而扫描失败,导致无法发现真实IP。

相关内容

热门资讯

透视好友!德普辅助器辅助器怎么... 透视好友!德普辅助器辅助器怎么用(透视)透视软件免费入口官网(有挂规律)1、德普辅助器辅助器怎么用a...
透视辅助“wepoker有没有... 透视辅助“wepoker有没有挂”wepoker辅助器如何使用(透视)外挂(本来是有挂)所有人都在同...
透视好牌!aapoker俱乐部... 透视好牌!aapoker俱乐部靠谱吗(透视)aapoker怎么拿好牌,透明挂教程(有挂详情)1.aa...
透视总结“werplan外挂”... 透视总结“werplan外挂”哈糖大菠萝有没有挂(透视)AI教程(确实有挂)1、不需要AI权限,帮助...
透视透视!德普之星辅助工具如何... 透视透视!德普之星辅助工具如何打开(透视)透视挂(有挂介绍)1、让任何用户在无需德普之星辅助工具如何...
辅助透视“wepoker透视脚... 辅助透视“wepoker透视脚本下载”wejoker辅助器怎么卖(透视)辅助器(原来真的是有挂)1、...
透视系统!aapoker怎么选... 透视系统!aapoker怎么选牌(透视)aapoker公共底牌,攻略教程(有挂辅助);1、aapok...
透视脚本“pokemmo脚本辅... 透视脚本“pokemmo脚本辅助下载”pokemmo手机版脚本免费(透视)必胜教程(真是真的有挂)1...
透视app“wepoker透视... 透视app“wepoker透视有用吗”wepoker怎么挂底牌(透视)透视底牌(真是真的有挂)1、上...
透视计算!德普辅助软件(透视)... 透视计算!德普辅助软件(透视)透视挂(有挂技巧)1、下载好德普辅助软件辅助软件之后点击打开,先需要设...