网络安全-CDN绕过寻找真实IP

这篇具有很好参考价值的文章主要介绍了网络安全-CDN绕过寻找真实IP。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

网络安全-CDN绕过寻找真实IP

CDN就是CDN加速,就是根据你的目标让你访问的更快

CDN

CDN,即内容分发网络,主要解决因传输距离和不同运营商节点造成的网络速度性能低下的问题。说得简单点,就是一组在不同运营商之间的对接节点上的高速缓存服务器,把用户经常访问的静态数据资源(例如css,HTML)直接缓存在CDN服务器上,当用户再次请求时,会直接分发到在离用户近的节点服务器上响应给用户,当用户有实际数据交互时,才会从远程web服务器上响应。

简单的说
比如我渗透百度,我去ping他的域名,返回值是A的IP
这个A的IP或许不是真正的百度的IP,而是CDN的服务器的IP
这样理解就可以了
有时候CDN还可以去作为DDOS防御

那么怎么去绕过CDN呢?

1.判断目标网站是否使用了CDN

一.直接去ping域名
网络安全-CDN绕过寻找真实IP
这个就是没有的,有的话是什么样子的呢?
网络安全-CDN绕过寻找真实IP

这个位置就是CDN的位置

二,通过网站去查找
什么意思呢,就是多个地方去ping,去测试,去看ip,如果ip都一致,那么就大概率不存在CDN,如果很多不一样,基本上可以判断存在CDN

推荐一个网站,www.17ce.com

网络安全-CDN绕过寻找真实IP
网络安全-CDN绕过寻找真实IP
网络安全-CDN绕过寻找真实IP
百度用cdn那是百分百的,然后就测试出在每个地方去ping的解析出来的IP和延迟时间等

再比如我们学校的域名,很明显没有,解析出来的都是同一个
网络安全-CDN绕过寻找真实IP

网络安全-CDN绕过寻找真实IP

扫描目标的子域名去寻找真IP

有些会就是主站用的CDN,但是旁站没有,怎么找子域名前面的章节有讲

使用国外网站去ping国内的

因为很多他只是针对国内的做了CDN加速,国外的该怎么样还是怎么样

asm.ca.com --国外网站,需要挂梯子
网络安全-CDN绕过寻找真实IP
网络安全-CDN绕过寻找真实IP

这个就有可能是真实的地址了

查询历史域名解析记录

https://www.netcraft.com/
https://x.threatbook.cn 这个是情报社区
网络安全-CDN绕过寻找真实IP

网络安全-CDN绕过寻找真实IP
网络安全-CDN绕过寻找真实IP

PhPinfo

PhPinfo的server_addr记录了服务器的真实IP
网络安全-CDN绕过寻找真实IP
这个是phpstudy做的本地环境,php,我们来去看看
网络安全-CDN绕过寻找真实IP
这个是绝对真实的,不可能是假的文章来源地址https://www.toymoban.com/news/detail-445208.html

到了这里,关于网络安全-CDN绕过寻找真实IP的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【CDN绕过篇】部署CDN的网站如何找真实IP

    部署CDN的网站找真实IP 1.概述 目前很多网站使用了cdn服务,用了此服务 可以隐藏服务器的真实IP,加速网站静态文件的访问,而且你请求网站服务时,cdn服务会根据你所在的地区,选择合适的线路给予你访问,由此达网站加速的效果,cdn不仅可以加速网站访问,还可以提供

    2024年02月22日
    浏览(28)
  • CDN与网络安全

    DDoS攻击的影响远不止眼前所见。这些攻击不仅会造成巨大的经济损失,还会对受害公司或组织的声誉和形象产生严重影响。研究表明,受害公司至少需要10个小时才能开始解决攻击,而解除还需要4.5个小时。甚至在检测到攻击之前平均数小时,在缓解措施开始之前还有4.9小时

    2024年02月01日
    浏览(11)
  • 【网络安全】文件上传绕过思路

    分享一些文件上传绕过的思路,下文内容多包含实战图片,所以打码会非常严重,可多看文字表达;本文仅用于交流学习, 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一次项目渗透时,

    2023年04月21日
    浏览(13)
  • 网络安全各类WAF绕过技巧

    即传入一段长数据使waf失效,从而实现绕过waf。某些waf处理POST的数据时,只会检测开头的8K,后面选择全部放过。 例如,当发现某网站存在一个反序列化漏洞时,但是无回显,被waf拦截了 利用脏数据插入5000个x字符,可以成功绕过。 对请求进行并发,攻击请求会被负载均衡

    2024年02月09日
    浏览(18)
  • 2023网络安全现状,一个(黑客)真实的收入

    上次带大家了解了什么是黑客,黑客是干嘛的,今天就来看看黑客的收入和方向怎么样。 外界普遍认为黑客是高收入群体,那么你想过黑客是怎么赚钱的吗?黑客分为白帽黑客和黑帽黑客,处于黑白两道的黑客会的技术都有些相似,但是却是对立的,白帽做网络安全,修补漏

    2024年02月06日
    浏览(19)
  • 速盾网络:CDN用几天关了可以吗?安全吗?

    在使用CDN(内容分发网络)时,有时候会考虑暂时关闭或暂停使用CDN服务的情况。但是,对于关闭CDN服务的时间长短以及安全性问题,很多人可能存在疑问。在本文中,我们将讨论CDN使用中关闭几天是否安全以及相关注意事项。 CDN用几天关了可以吗? 关闭CDN服务并不是一个

    2024年02月19日
    浏览(13)
  • 【网络安全】https与证书原理 | SSL Pinning及其绕过

    参考: https://segmentfault.com/a/1190000009002353?sort=newest https://zhuanlan.zhihu.com/p/353571366 https://juejin.cn/post/6863295544828444686 HTTPS=HTTP+TLS,其它的协议也类似,如FTPS=FTP+TLS 1) ClientHello Client 首先发送本地的 TLS 版本、支持的加密算法套件,并且生成一个随机数 R1 。 2)Server Hello Server 端确

    2024年02月05日
    浏览(19)
  • 查找CDN背后的真实IP

    如果挖掘的目标购买了CDN服务,可以直接ping目标的域名,但得到的并非真正的目标Web服务器,只是离我们最近的一台目标节点的CDN服务器,这就导致了我们没法直接得到目标的真实IP段范围。 CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上

    2024年01月23日
    浏览(16)
  • 在字节跳动干了3年网络安全工程师,30岁即将退休的我,告诉你网络安全的真实就业前景

    很多人不知道网络安全发展前景好吗?学习网络安全能做什么?今天为大家解答下 先说结论:网络安全的前景必然是超级好的 作为一个有丰富Web安全攻防、渗透领域老工程师,之前也写了不少网络安全技术相关的文章,不少读者朋友知道我是从事网络安全相关的工作,于是

    2024年02月09日
    浏览(20)
  • Socks5代理与网络安全:保护隐私、绕过限制与爬虫应用

    1. Socks5代理简介 Socks5代理是一种网络协议,允许数据在客户端与服务器之间进行传输。与HTTP代理不同,Socks5代理不仅支持TCP连接,还可以处理UDP流量,因此在某些需要实时数据传输的场景中表现出色。它能够代理各种应用层协议,为用户提供更灵活的网络体验。 2. 保护隐私

    2024年02月07日
    浏览(17)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包