首页 > 其他分享 >关于CDN

关于CDN

时间:2023-03-19 23:57:17浏览次数:41  
标签:文件 abc IP CDN 地址 关于 com

CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。但在安全测试过程中,若目标存在CDN服务,将会影响到后续的安全测试过程。

如何判断存在CDN?

  利用多节点技术进行请求返回判断,使用网站超级ping,查看返回IP是否相同

如何绕过CDN?

  子域名查询:因为有些主站是做了CDN服务而子站是没有做CDN服务

  邮件服务查询:因为邮箱大部分都是内部人在访问、而且访问的量也不是很大,一般是没有做CDN。

  国外地址请求:因为很多的企业没有在国外部署CDN,要是用国外的地址请求、就容易找到他的真实地址。

  遗留文件、扫描全网:如PHPinfo信息当中会遗留出ip地址

  黑暗引擎搜索:fofa、傻蛋、谛听、zoomeye、censys

  shodan搜索方法:cdn为主站的缓存,有些文件的哈希值是固定的可以使用黑暗引擎搜索文件对应的hash值可以找到主站

  黑暗引擎有去掉缓存的功能,从而判断出主站IP

  例:找到网站中的ico文件,复制ico文件网站路径,使用脚本获得hash值,使用语句进行搜索 "http.favicon.hash:xxxxx"

  特定文件dns历史记录,以量打量(将cdn流量耗完)

  #CDN真实IP地址获取后绑定指向地址,更改本地HOSTS解析指向文件

  脚本工具:fackcdn w8fuckcdn zmap 

  特殊方法:有的网站设置DNS解析时,规定了www.abc.com和*abc.com指向同一IP但是设置cdn时因疏忽只设置了www.abc.com,并没

  有设置abc.com因此ping abc.com即可获得真实IP

使用网站:get-site-ip.com          #查询真实ip

     x.threatbook.cn          #查询dns记录

标签:文件,abc,IP,CDN,地址,关于,com
From: https://www.cnblogs.com/nilf/p/17234891.html

相关文章

  • 阅读-关于机器学习的领悟与反思
    【作者简介】张志华:北京大学数学学院教授,北京大数据研究院高级研究员。曾在浙江大学和上海交通大学计算机系任教。主要从事机器学习与应用统计等领域的教学与科研工作。......
  • 关于AWS-Lambda-Python运行时的Function函数中的坑点-日期和时间是UTC时区
    最近笔者在使用Lambda函数时,遇到一个小问题,排查了些时间,才找到原因,先说根本原因,那就是关于Lambda函数代码中的日期和时间,都是取的UTC时间,并不是中国时间这个可以说是一......
  • 关于AWS-Lambda函数的创建过程及注意事项
    如果需要创建一个简单的AWS-Lambda函数,一般需要如下图几个步骤1、定义Function名称  2、选择Runtime运行时-(运行环境)     3、创建或选择Executionrole-(......
  • 关于java.lang.ThreadDeath线程发生场景及模拟代码测试
    当调用stop()方法时会发生两件事:1.即刻停止run()方法中剩余的全部工作,包括在catch或finally语句中,并抛出ThreadDeath异常(通常情况下此异常不需要显示的捕获),因此可能会导......
  • 关于AWS-的ELB-Elastic Load Balancing-的说明及不同类型的简单的对比
    关于AWS-的ELB,全称ElasticLoadBalancing,或者也可以理解成ElasticLoadBalancer,在EC2服务的界面中可以找到关于ELB的文档可以参考 https://docs.aws.amazon.com/elasti......
  • 【spring框架】关于DataSource(下)
    spring连接池的配置,可以有三种连接池的配置(常用):i.c3p0ii.dbcpiii.proxool用到哪种去查那种情况的配置即可。下面我们主要说dbcp。除了......
  • 关于分别复制不同文件夹内的多个同名文件,到另外不同文件夹的问题
    如题:例如在test文件夹内有a,b,c,三个文件夹,每个文件夹内都有一个readme文件,我想将a,b,c三个文件夹中的内容分别复制到mydata中的对应的子文件夹中应该如何操作?解......
  • 【hibernate框架】一对多(多对一)双向CRUD-关于delete2
    如果没有关联关系,平常我们使用save、get、update、delete方法即可对实体对象进行增删改查,但是一旦实体对象有关联关系的时候,就不能直接使用save、get......
  • 关于跑团
    跑团游戏通常是指玩家通过角色扮演游戏(RPG)系统,共同创造一个虚构的故事世界,由一位游戏主持人(GM)负责引导和管理。ATB则是指ActiveTimeBattle,是一种在角色扮演游戏中常见......
  • 简述CDN的工作原理
    CDN系统的具体工作方式是怎样的呢?先看看没有CDN服务时,一个网站是如何向用户提供服务的。网站系统基本上都是基于B/S架构的。B/S架构,即Browser/Server(浏览器/服务器)架构,是对......