news 2026/1/9 4:21:20

Web渗透测试之信息收集—高阶手法CDN绕过方法大全,找到你想要的真实IP地址!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Web渗透测试之信息收集—高阶手法CDN绕过方法大全,找到你想要的真实IP地址!

文章目录

如何判断CDN是否开启

这里主要讲一下CDN绕过的具体方式


DNS解析 :


ping一个不存在的二级域名


查看 IP 与 域名绑定的历史记录,可能会存在使用 CDN 前的记录

工具网站

https://x.threatbook.cn/ ###微步在线

http://toolbar.netcraft.com/site_report?url=www.bigcoders.cn ###在线域名信息查询

http://viewdns.info/ ###DNS、IP等查询

https://tools.ipip.net/cdn.php ###CDN查询IP

https://securitytrails.com/domain/bigcoders.cn/dns

这种历史记录查询,有可能能够找到它没有使用cdn之前的真是ip地址。


查询子域名

微步在线(https://x.threatbook.cn/)

Google 搜索Google site:baidu.com -www就能查看除www外的子域名


利用SSL证书寻找真实原始IP


_

http://ocsp.dcocsp.cn


网站漏洞查找

利用泛域名解析:
获取 CDN 配置信息与真实 IP
  1. 社工攻击:

  2. 手段:

漏洞扫描报警信息与手工操作
  1. 漏洞扫描报警信息:

  2. 手工制造页面报错:

目标敏感文件泄露

目标敏感文件泄露指的是通过各种手段暴露网站的敏感文件和信息,这些文件可能包含配置文件、调试信息、代码漏洞等,泄露的文件可能给攻击者提供有价值的信息。常见的泄露情况包括:

  1. 调试文件泄露:
    • phpinfo.phptest.phpl.php等文件,这些文件可能暴露 PHP 配置、环境变量和路径信息,帮助攻击者进行进一步攻击。
  2. GitHub 信息泄露:
    • 通过在公共代码仓库(如 GitHub)中泄露敏感文件或配置信息,例如.envconfig.php等,攻击者可能获取到数据库凭证、API 密钥等敏感信息。

网站邮件订阅查找


通过国外服务器ping对方网站


用 Zmap 扫全网


DDOS把 CDN 流量打光


编写不易,喜欢的点个赞就是最大的鼓励,转载亲注明出处~~~ 希望对你有帮助 !!!!

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/29 8:00:59

还在手动调参?Open-AutoGLM自动化指令优化已实现95%准确率(附实测数据)

第一章:Open-AutoGLM指令意图识别优化的背景与意义在自然语言处理领域,准确识别用户指令的意图是构建高效对话系统的核心任务。随着大语言模型的广泛应用,传统意图识别方法在面对复杂、多变的用户输入时逐渐暴露出泛化能力弱、上下文理解不足…

作者头像 李华
网站建设 2025/12/21 16:54:31

android13避免开机进入安全模式

因为硬件和驱动主方便修改,只能从软件来改改 diff --git a/services/core/java/com/android/server/wm/WindowManagerService.java b/services/core/java/com/android/server/wm/WindowManagerService.java index 6a75d8a8368a..b1f67a1ed96c 100644 --- a/services…

作者头像 李华
网站建设 2026/1/2 1:17:38

揭秘Open-AutoGLM意图识别瓶颈:3步实现指令理解准确率提升90%

第一章:Open-AutoGLM指令意图识别优化概述Open-AutoGLM 是一个面向自然语言指令理解的开源框架,专注于提升大语言模型在复杂任务场景下的意图识别准确率与响应效率。该框架通过动态语义解析、上下文感知增强和多粒度指令分类机制,显著优化了传…

作者头像 李华
网站建设 2025/12/22 16:23:11

JavaWeb_Web基础

Web基础静态资源:服务器上存储的不会改变的数据,通常不会根据用户的请求而变化。如HTML、CSS、JS、图片、视频等(负责页面展示)。动态资源:服务器端根据用户请求和其他数据动态生成的,内容可能会在每次请求…

作者头像 李华
网站建设 2025/12/27 13:58:56

从选题到框架:8个 AI 工具,把开题报告的 “难” 变成 “顺”

Paperzz-AI官网免费论文查重复率AIGC检测/开题报告/文献综述/论文初稿 paperzz - 开题报告https://www.paperzz.cc/proposal 凌晨三点的课题组聊天框里,永远飘着同一句话:“开题报告到底怎么写?” 有人卡在 “选题太老被导师打回”&#x…

作者头像 李华