首页 > 其他分享 >CDN如何绕过(详细)

CDN如何绕过(详细)

时间:2023-09-01 13:00:32浏览次数:41  
标签:IP CDN 访问 域名 详细 绕过 com

CDN如何绕过(详细)

 

#知识点:

0、CDN知识-工作原理及阻碍

1、CDN配置-域名&区域&类型

2、CDN绕过-靠谱十余种技战法

3、CDN绑定-HOSTS绑定指向访问

 

CDN 的全称是 Content Delivery Network,即内容分发网络

CDN 是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。但在安全测试过程中,若目标存在 CDN 服务,将会影响到后续的安全测试过程。 关键技术:内容存储与分发技术

 

#前置知识:

1.传统访问:用户访问域名–>解析服务器IP–>访问目标主机

2.普通CDN:用户访问域名–>CDN节点–>真实服务器IP–>访问目标主机

3.带WAF的CDN:用户访问域名–>CDN节点(WAF)–>真实服务器IP–>访问目标主机

 

#CDN配置:

配置1:加速域名-需要启用加速的域名(加速域名1是套cdn的、若域名2不加速,就是没有cdn的)

配置2:加速区域-需要启用加速的地区 (国内外都试试ping)

配置3:加速类型-需要启用加速的资源 (针对资源,标识图片等)

 

#检测有无CDN:

  1. nslookup,
  2. 各地ping(出现多个IP即启用CDN服务)
  3. 修改本地host文件与域名绑定,使用域名浏览是否可以正常浏览网页

#绕过CDN方法

  1. 在配置CDN的时候,需要指定域名、端口等信息,有时候小小的配置细节就容易导致CDN防护被绕过。例1:为了方便用户访问,我们常常将www.test.com 和 test.com 解析到同一个站点,而CDN只配置了www.test.com,通过访问test.com,就可以绕过 CDN 了
  2. 使用邮件服务,找出邮件源码,分析ip地址,参考对比备案号的公司地址
  3. 利用子域名请求获取真实ip
  4. 使用国外地址获取真实ip(有些偏远地区可能不存在cdn节点

        5. 遗留文件扫描全网(再没有绑定cdn前的资源)

        6.想办法让目标服务器反向链接自己的服务器资源,自己本地就会记录目标ip

 

 

        7.网站下的phpinfo()文件

 

        8.使用黑暗搜索引擎(shodan搜指定的hash文件及ico图标域名)

        在fofa输入ico图标链接直接查询   或者 上传图片进行查询iocn的hash值

 

shodan搜索hash格式,进行与fofa对比

 

 

 

        9.使用fuckcdn应用,配置直接扫

        等等

 

 #施行后续安全测试:

hosts文件中,将域名绑定真实ip,进行后续的操作

 

#参考知识:

绕过CDN寻找网站真实IP的方法汇总 - 知乎

绕过CDN查看网站真实IP的一些办法 - blacksunny - 博客园

子域名,去掉www,邮件服务器,国外访问,证书查询,APP抓包

黑暗空间引擎,通过漏洞或泄露获取,扫全网,以量打量,第三方接口查询等

 

#案例资源:

超级Ping:https://www.17ce.com/

自动接口查询:https://get-site-ip.com/

国外请求:https://tools.ipip.net/cdn.php

全网扫描:https://github.com/Tai7sy/fuckcdn

  原文地址:https://blog.csdn.net/qq_63283137/article/details/127206478
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.taodudu.cc/news/show-7479956.html 如若内容造成侵权/违法违规/事实不符,请联系淘嘟嘟网邮箱:[email protected]进行投诉反馈,一经查实,立即删除!

标签:IP,CDN,访问,域名,详细,绕过,com
From: https://www.cnblogs.com/bighammerdata/p/17671547.html

相关文章

  • App Store上架iOS App的详细流程
    最近负责将公司某个项目的iOS应用上架到AppStore,在上架的过程中,需要做的事情很多,但很多都不涉及到太多的技术问题,但是流程很多,而且对应用有很多要求,在上架的过程中也遇到一些问题,后也顺利解决问题,成功上架了。我觉得有必要记录一下过程及遇到的问题,希望对有需要上架的iOS开发者们......
  • 新PWN手必备环境(附详细步骤)
    欲想善其事必先利其器,无论是网络安全何种方向,都有自己经常用的工具环境,那么PWN也一样,拥有一个完善的工具环境,可以节约我们很多事,也不会在关键时候因为外在条件而卡壳,可谓逢山开山,逢水架桥,成为一个牛逼pwn手。系统选择系统选择肯定是Ubuntu了,毫无疑问,直接去linux官网下载,版本可选......
  • Figma怎么导出源文件,超详细教程来了
    Figma怎么导出源文件,超详细教程来了要说近几年话题最多的界面设计软件,Figma当之无愧。用一句话去定义Figma,它是一款基于浏览器的全能型设计工具。Figma允许设计师、开发者和其他团队成员无论身在何处,都可以共同协作创建和编辑设计。但随着目前设计工具的增多,包括Sketch、AdobeXD、......
  • Android并发编程高级面试题汇总(含详细解析 十二)
    Android并发编程高级面试题汇总最全最细面试题讲解持续更新中......
  • git详细命令
    转自:https://www.cnblogs.com/wbl001/p/11495110.html(文档较长,请大家耐心阅读,很有帮助)  转:https://www.cnblogs.com/cblx/p/12467083.htmlgit比较本地仓库和远程仓库的差异更新本地的远程分支gitfetchorigin2.本地与远程的差集:(显示远程有而本地没有的commit信息)git......
  • mysql主从搭建(最全最详细)
    1. 下载mysql解压包Mysql newer version:  8.0.33cat/etc/redhat-release  查看centOS版本https://downloads.mysql.com/archives/community/  社区版下载地址根据操作系统版本选择相应版本tar包,目前最新版本是8.0.33 2. 解压配置mysql查看mysql用户组是否......
  • linux swap 内存交换分区 详细介绍
    目录1、什么是SWAP,到底是干嘛的?为什么要进行内存回收?会回收的两种内存2、swappiness到底是用来调节什么的?那么这个swappiness到底起到了什么作用呢?3、kswapd什么时候会进行swap操作?4、什么是内存水位标记?(watermark)相关参数设置swap的相关操纵命令5、swap分区的优先级......
  • 工程监测仪器振弦传感器信号转换器在隧道中的详细应用
    工程监测仪器振弦传感器信号转换器在隧道中的详细应用隧道工程是指为铁路、公路、城市轨道交通、水利等工程在地下开挖一定断面形状和尺寸得洞穴或通道,以满足交通运输、水利调节等需要。为了确保隧道工程的安全性和稳定性,需要对其进行监测,以及对监测数据进行分析和处理。而工程监......
  • 数位DP详细解析
    1.定义与原理2.例题一:题目Acwing1081.度的数量思路我们做数位\(DP\)时,一般有如下两个技巧方便做题,理清思路:1.对于求一段数中满足条件的数的个数,可以用前缀和的方法完成,即$ans=dp(r)-dp(l-1)$;2.在想思路时,可以把问题转换成树的形式,对每个步骤分情况讨论,下面拿......
  • 历史学类哲学类专业详细解读
    1、历史学门类:1、专业名称 历史学:授予历史学位 世界史:授予历史学位 考古学:授予历史学位 文物与博物馆学:授予历史学位 文物保护技术:授予历史学位 外国语言与外国历史:授予历史学位和文学 文化遗产:授予历史学位 ......