首页 > 其他分享 >CDN绕过

CDN绕过

时间:2023-01-06 20:11:06浏览次数:33  
标签:ip CDN 查询 域名 测试 绕过

CDN 绕过

CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。但在安全测试过程中,若目标存在CDN服务,将会影响到后续的安全测试过程。

首先判断是否存在DNS:

看响应时间工具:http://tool.chinaz.com/speedtest

ping ip或域名,看是否会出现变化

nslookup 域名,看是否会有很多节点

CDN对测试有何影响&如何绕过

  1. 子域名查询:有的网站主域名会做CDN,但是子域名可能不会做

  2. 邮件服务查询:我们访问别人,可能通过CND,但别人访问我们通常不会走CDN

  3. 国外地址请求:国外没有cdn节点的话,可能直接走原ip

  4. 遗留文件,扫描全网

  5. 黑暗引擎搜索特定文件

  6. dns历史记录,以量打量:CDN节点是有流量上限的,用光之后就会直通原机,这也是一种流量攻击

测试

子域名上面的小技巧

二级域名和三级域名查到的结果可能不一样

主域名和子域名查询到的可能不一样

DNs历史记录=第三方接口(接口查询)

采集/国外请求( 同类型访问)

邮件源码测试对比第三方查询(地区分析)

黑暗引擎(shodan搜指定hash文件)

扫全网fuckcdn,w8 fuckcdn,zmap等

工具扫描

认为判定,根据网站的域名备案推测

本地清下dns,然后hosts里写上得到的ip和域名,如果是cdn可能会出现刷新异常,如果打开很快大概率是原机

标签:ip,CDN,查询,域名,测试,绕过
From: https://www.cnblogs.com/juejuezi/p/17031506.html

相关文章

  • 文件上传——WAF绕过
    上传参数名解析:明确哪些东西能更改content-disposition:一般可更改name:表单参数值,不能更改filename:文件名,可以更改content-type:文件MIME,视情况更改-------文件上传WA......
  • 【Web】CDN加速效果浅析
     1.什么是CDN?CDN的全称是ContentDeliveryNetwork,即内容分发网络。其目的是通过在现有的Internet中增加一层新的CACHE(缓存)层,将网站的内容发布到最接近用户的网络"边缘"......
  • 华为云CDN,多场景网络加速服务,为企业发展强势赋能
    ​很多网友认为,只要家里的宽度速度足够快,电脑或者手机性能足够强,那么上网玩游戏或者下载文件就可以非常流畅快速,其实不然,相信大家都遇到过明明网络没问题但是下载视频或者文......
  • 网络拥堵?上网体验差,还不赶紧看看华为云CDN!​
    想必很多网友看到这里就会提问了,CDN到底是什么,有什么用?其实这就是近年来互联网高速发展所孕育出来的产物,就如同它的中文名字一般,CDN就是一个内容分发网络,通过将内容分发,从而......
  • 下载速度不尽人意,华为云CDN来助力,尽享高速体验!
    随着网络的日益普及,如今互联网的使用人数基本都在倍速增长,特别是小视频平台的兴起,刷视频成为了很多人闲时娱乐的主要活动。我们都知道,刷视频所需要的流量和网速都是非常快的......
  • 下载速度慢怎么办?使用华为云CDN,让网速更快更稳
    ​在数字经济发展不断提速的今天,企业生成、共享和存储的数字内容越来越多,如何高效、安全地把丰富的内容交付给不同地区的用户,对于企业来说至关重要,因此,内容分发网络(Content......
  • 前端JS绕过、MIME类型绕过
    文件上传漏洞—前端JS绕过、MIME类型绕过文件上传漏洞的相关讲解基于upload-labs靶场,搭建教程见​​文件上传漏洞靶机搭建教程​​前端JS绕过浏览器访问​​http://127.0.......
  • unity绕过易赛通加密处理
    代码在这里参考这里的文章:https://www.grablan.com/news/2017/20110.html抽取一下重点:易赛通使用驱动对关键API进行Hook的方式实现了文件的加解密功能,加解密过程对应......
  • 绕过链接器命名空间限制访问libart.so
    还是以通过dlopen获取libart.so句柄为出发点,由于android7.0之后的链接器命名空间限制包括libart.so的一些私有库被限制访问。应用进程类加载器的命名空间初始化在应用程......
  • pikachu--验证码绕过(on server)
    文章内容简介:本文章是基于pikachu靶场的验证码绕过(onserver),后台会把提交的验证码进行验证,看是否正确,但是该验证仍然有漏洞,因为其验证码可以重复使用,相当于未验证该验......