当前位置: 首页 > news >正文

CDN绕过学习

1.什么是CDN?

CDN就是分布在各个地区的服务器,这些服务器储存着数据的副本。

哪些服务器比较接近你,当你发起请求时,提前就会快速为你提供服务。

总结来说就是:

其实就是用来加速访问的,以及缓解压力,比如全世界的人都冲向百度,那不得直接把搜索引擎给炸了。

ps:CDN是一个地区的服务器,有些偏远的地方是没有CDN服务的,所以可以使用国外访问法。

2.如何证明网站存在着CDN?

使用超级ping,发现了多个ip,这个就是使用了CDN

3.如何进行CDN绕过?

1.微步在线X情报社区-威胁情报查询威胁分析平台开放社区 (threatbook.com)

[多个地点pingwww.sp910.com]服务器-网站测速-站长工具 (chinaz.com)

1.子域名法

因为CDN是比较烧钱的,所以一般来说只对服务量较大的主站使用,其他的分站基本都是不会使用CDN服务的。因此很多网站就加速了www域名,但是子域名是没有CDN的。

比如我对sp910.com进行查询

我对www.sp910.com进行查询

所以真实ip一眼就明了。

PS:有些不一样,比如www.xuexila.com这个直接就可以直接查询到所有ip都是一致的,他是对分站做了CDN

2.国外访问法

有些偏远的地方甚至连互联网都不发达,所以是不会有CDN服务的

baidu.com PING测试结果网站速度测试 17CE

全球 CDN 服务商查询_专业精准的IP库服务商_IPIP

比如某些网站,监测点(比如南非)在一些偏僻的地方的很少有CDN服务的。在偏僻处进行检测发现网站的ip基本都是39.156.66.10

3.邮箱地址从公司内部发出基本不会进行cdn解析,所以那是真正的ip地址。

跟SSRF有异曲同工之妙,可以让对面的公司主动发邮箱给你。

怎么做?

找回密码嘛,激活账户嘛,邮箱嘛

点击鼠标所指向的地方

最终找到了真实ip

4.山穷水尽法-----FuckCDN(45分钟扫遍全网)

:https://github.com/Tai7sy/fuckcdn

我觉得用不上,自己摸索去吧。

4.找到真实ip后----HOSTS绑定指向访问

就是以后访问他都是直接访问真实ip,极大方便了渗透测试的过程。

以后你ping他就可以直接指向他的真实ip地址。

以后你做渗透测试的时候用工具去扫他就不会扫到他的结点,就会扫到真实的ip

参考资料-----小迪安全

http://www.lryc.cn/news/456270.html

相关文章:

  • SpringBoot日常:redission的接入使用和源码解析
  • npm包管理深度探索:从基础到进阶全面教程!
  • 最新免费GPT4O和Midjourney
  • python操作OpenAI教程
  • 如何版本REST API:综合指南
  • Docker 环境下 Nginx 监控实战:使用 Prometheus 实现 Nginx 性能监控的完整部署指南
  • 网络安全-IPv4和IPv6的区别
  • 【移动端】事件基础
  • 软件测试比赛-学习
  • 力扣LeetCode-链表中的循环与递归使用
  • AFSim仿真系统 --- 系统简解_08 传感器与特征
  • 已经安装了qt,想添加mingw组件,包含gcc等
  • 数据库管理-第250期 深入浅出多主多活数据库技术- Cantian存储引擎(一)(20241009)
  • 信号用wire类型还是reg类型定义
  • 与鸿蒙同行,Java Solon v3.0 正式发布(向下兼容)
  • 数据驱动投资:AI在股票市场的应用
  • Tita使用小技巧:项目类型自定义,业务管理个性化
  • 国药准字:您购药的可靠指南
  • Python类学习(2)——未完待续
  • 微前端框架 qiankun 全面解析到源码实现
  • 初始化数据的正确方式?
  • Flutter平台嵌入器
  • 微信小程序——婚礼邀请函
  • WebRTC Connection Negotiate解决
  • Redis面试篇1
  • Debezium系列之:Debezium 3.0.0.Final发布
  • 一文解决jQuery表格插件DataTable导出PDF中文乱码问题
  • 使用pytorch进行迁移学习的两个步骤
  • ChatGPT相关参数示例
  • OWASP发布大模型安全风险与应对策略(QA测试重点关注)