首页 > 其他分享 >网络安全学习之信息收集-CDN绕过

网络安全学习之信息收集-CDN绕过

时间:2023-02-01 14:01:04浏览次数:62  
标签:网络安全 ip CDN xxx 服务器 绕过 com cdn

CDN相关概念

 CDN 利用全局负载均衡技术将用户的访问指向离用户最近的工作正常的流媒体服务器上,由流媒体服务器直接响应用户的请求。服务器中如果没有用户要访问的内容,会根据配置自动从原服务器抓取相应的内容并提供给用户。 IPTV 可利用 CDN 为用户提供 VOD 业务,通过 CDN 把视频内容分发到靠近用户端的 CDN 节点后,可以在一定程度上保证端到端的服务质量。
 CDN可以降低网络拥塞,提高用户对网站资源的访问速度。但是在安全测试的过程中,如果目标存在CDN服务,将会影响到后续的安全测试过程
image

如何判断目标存在CDN服务

 利用超级ping对目标域名进行网络检测,由于超级Ping是利用不同地方假设的主机对目标域名进行ping操作,如果返回的ip地址出现不同的项,大概率就是采用了cdn技术
超级ping
如上图所示是超级ping对www.baidu.com 网络监测返回的结果,可以看见有多个响应ip,说明目标网站使用了CDN技术。

CDN对安全测试有哪些影响

 CDN技术本质是靠节点保存了网站资源的缓存,所以安全测试的时候,缓存的资源往往不能反映出目标网站的真实信息,从而阻碍了安全测试的进行。

目前常见的CDN绕过技术有哪些

1.子域名查询
 比如baidu.com 和 www.baidu.com 解析到同一ip地址,而news.baidu.com解析到相同或者其他ip地址。
 一个网站分为主站和分站,一般来说主站的流量需求是比分站要大的,很多网站运营者处于成本考虑,有些时候就只会做主站的CDN,不会做分站的CDN。如果说子域名没有做CND服务,那么它的真实ip极有可能就是主站的ip。
 小提示:访问www.xxx.xxx 和 xxx.xxx一般来说是没有区别的,但是有些网络管理员在设置cdn的时候处于疏忽,也许只设置了 www.xxx.xxx 而没有设置 *.xxx.xxx(泛解析),就会导致检测 xxx.xxx时候就是检测到 xxx.xxx的真实ip
 可以用第三方网站来验证:https://get-site-ip.com/

2.邮件服务查询
 很多公司为了方便内部员工的通讯会有一个邮件服务器,一般来说只有内部同行的邮件服务器不会做CDN。再者对方邮件服务器向你发送消息的时候,cdn技术也不会起作用,毕竟个人主机是不会采用cdn技术的,这时候能确定对方的ip是真实ip。
 可以通过一些查看邮件ip来源的方式锁定目标真实ip
3.国外地址查询
 主打业务在国内的网站处于成本考量,也许不会在国外使用CDN节点,通过国外的ip地址请求目标资源,可能就得到了目标的真实ip
4.遗留文件,扫描全网
 比如可以通过phpinfo.php文件来查看服务器配置的一些信息,可能就会找到其真实ip
image
 扫描全网是一种究极方法,就是通过全网扫描把目标的所有ip进行收集,从所有的ip中分析目标的真实ip。比如一个服务器架设在香港,那么香港的一些人去访问这个服务器,访问到的极有可能就是它的真实ip,因为cdn技术没办法覆盖到所有地方,而离服务器越近就越没有必要使用cdn技术。
 扫全网的工具:fuckcdn、w8fuckcdn、zmap
5.黑暗引擎搜索特定文件
 常见的搜索引擎:shodan,ZoomEye(国内),fofa。这些搜索引擎会定期爬取网上的一些深层次的信息,几乎是实时的。
 搜索特定文件,可以确定是不是原站。
6.DNS历史记录,以量打量
 一些网站之前不一定用了CDN,如果能解析它原来的DNS记录,就可以找到它的ip地址
 以量打量就是部署DDOS攻击,如果是大量流量涌入cdn节点,会让cdn节点的流量访问超出范围,耗尽cdn的流量,这时候再访问目标服务器,解析的就是真实ip地址
 查询网址:https://malapan.com/

标签:网络安全,ip,CDN,xxx,服务器,绕过,com,cdn
From: https://www.cnblogs.com/xiaojian888/p/17082329.html

相关文章

  • 网络安全学习之加解密相关知识
    常见编码方式 ASCII、ANSI、GBK、GB2312、UTF-8、GB18030和UNICODE Base64:是网络上最常见的用于传输8Bit字节码的编码方式之一,Base64就是一种基于64个可打印字符来表示......
  • 通过Edgio的EdgeJS最大限度提升您的应用程序的CDN性能
    关于在边缘战略性缓存动态内容的入门知识:它是如何工作的,以及为什么它比传统CDN更好。说到性能方面,大多数CDN提供商都做得很好,它们可以快速交付静态内容,为高峰流量期降低......
  • 【笔记】利用七牛云CDN加速提高前端图片静态资源访问速率
    第一步,注册七牛云账号打开七牛开发者平台,选择注册,注册后登录系统然后实名认证。第二步,创建七牛云空间七牛对象存储将数据文件以资源的形式上传到空间中。您可以创建......
  • ReplaceGoogleCDN扩展功能使用二:拦截请求域名
    文档说明:只记录关键地方;2023-01-29使用例子:例子:拦截访问域名https://www.jingjingxyk.com更多玩法,可配合content_scripts实现清除内容农场规则例子[{......
  • 解决stackoverflow.com网站下cdn.sstatic.net加载慢
    使用ReplaceGoogleCDN解决stackoverflow.com网站下cdn.sstatic.net资源加载慢起因:打开https://stackoverflow.com/tags/socat/hot?filter=all又出现打开很慢的情况了,一......
  • ReplaceGoogleCDN扩展功能使用一: 修改UserAgent
    文档说明:只记录关键地方;2023-01-29目的:因为屏幕小,移动端使用神马搜索太不方便了,想在PC端使用神马搜索实验:通过chromedev-tools控制台调试发现,把UserAgent修改为移......
  • ReplaceGoogleCDN扩展下载和安装
    ReplaceGoogleCDN扩展下载和安装文档说明:只记录关键地方;2023-01-29在线安装备注:扩展市场的代码版本远落后于源码仓库版本ChromeFirefoxEdge手动安装:Chrome......
  • 网络安全学习之系统和数据库
    识别服务器操作系统1.通过linux和windows文件系统的特性区分 linux严格区分文件大小写,windows不区分文件大小写。可以修改url中文件名称或者后缀的大小写查看是否返回正......
  • 网络安全学习之网站源码相关知识
    架构了解 ·要知道网站的目录结构:后台目录,模板目录,数据库目录,数据库配置文件 ·要了解网站是由什么脚本编写的,常见的脚本:asp,java,javascrip,python,php,aspx。掌握相......
  • 如何打造网络安全红队攻防实验室?设计篇
    红队攻防实验室之C2渗透区C2渗透区C2(Command&ControlServer)即命令控制服务器,用于者远程控制目标主机并向其发送指令,包括但不限于系统控制、文件操作、软件操作、......