首页 > 其他分享 >绕过cdn查询真实ip地址(概率性,不一定成功)

绕过cdn查询真实ip地址(概率性,不一定成功)

时间:2023-11-30 15:47:30浏览次数:47  
标签:ip cdn SSL 域名 https 绕过 com

背景

通常网站站点加了cdn以后,一般无法解析到真实的ip地址,这时候想通过ip加端口的方式获取数据就不太可能,但是如果ngix代理禁止了ip访问,获取到真实ip也没用,会显示nginx forbidden,但是别的协议应该还是可以走,只是http的协议走不了

如何查看网站是否加了cdn

目标:http://alist.xiaoya.pro

  • 1.本地使用nslookup 域名查看,如果返回两个及以上的ip,就是家里加了cdn,或者通过在线的dns的解析查询工具,可以查到是否加了cnd和cdn的服务商
    image
    网页dns解析工具
    https://site.ip138.com/alist.xiaoya.pro/

  • 2.网页端口扫描工具,用来扫描指定ip开放的端口,推荐使用,不消耗本地资源,不然还要用kali
    http://coolaf.com/tool/port

  • 3.子域名爆破
    使用cdn的站点既然无法通过dns解析获取真实ip,那么可以通过爆破子域名的方式,查询同一主机的其他域名,除非他对每个二级域名都上了cdn,或者他只有一个域名,没开起别的服务,然后再查到的子域名再查询ip,然后进行端口扫描,看看是不是要想的目标站点
    Layer子域名挖掘机wydomain:https://github.com/ring04h/wydomain subDomainsBrute:https://github.com/lijiejie/
    Sublist3r:https://github.com/aboul3la/Sublist3r

  • 4.网络空间安全引擎搜索(最牛逼好用)
    钟馗之眼:https://www.zoomeye.orgShodanhttps://www.shodan.ioFofahttps://fofa.so 我们这里就是用这个实现的
    image
    再列出来的可能的ip里面一个个进行端口扫描,看看是不是的目标站点
    image

  • 5.利用SSL证书寻找真实IP
    证书颁发机构(CA)必须将他们发布的每个SSL/TLS证书发布到公共日志中,SSL/TLS证书通常包含域名、子域名和电子邮件地址。因此SSL/TLS证书成为了攻击者的切入点。
    SSL证书搜索引擎:

    https://censys.io/ipv4?q=github.com

标签:ip,cdn,SSL,域名,https,绕过,com
From: https://www.cnblogs.com/codedingzhen/p/17867215.html

相关文章

  • 查看外网IP
    CURL工具查看外网IP1.curlifconfig.me2.curlcip.cc3.curlicanhazip.com4.curlident.me5.curlipecho.net/plain6.curlwhatismyip.akamai.com7.curltnx.nl/ip8.curlmyip.dnsomatic.com9.curlip.appspot.com10.curl-scheckip.dyndns.org|sed'......
  • Linux MIPI 调试中常见的问题
    一、概述做嵌入式工作的小伙伴知道,有时候程序编写没有调试过程中费时,之间笔记里有MIPI摄像头驱动开发的过程,有需要的小伙伴可以参考:LinuxRN6752驱动编写。而我也是第一次琢磨MIPI协议,其中有很多不明白的地方,在调试的时候折腾了很久,特此将我遇到的问题记录下来,希望多其他小......
  • Troubleshooting ‘Externally Managed Environment’ Error in Debian 12 Pip3 Insta
    https://medium.com/@kiena/troubleshooting-externally-managed-environment-error-in-debian-12-pip3-installation-439d62e5a970 WhenworkingwithPythononDebian12,youmayencounteranerrormessageregardingan‘ExternallyManagedEnvironment’.Thiserrorc......
  • P1084 [NOIP2012 提高组] 疫情控制
    首先军队可以原地不动,时间越多越容易合法,先套上二分。在不回到根的情况下,军队深度肯定越小越好。所以军队能往上移就移,如果能回到根就暂时在根对应的儿子那里驻扎。这个过程用树上倍增优化。做完这一步后,我们找出需要军队驻扎的根的儿子(向下不经过军队就能到达叶子),现在就是要让......
  • JavaScript 防抖和节流
    JavaScript防抖和节流防抖以下js类库实现方法:lodash.debounceunderscore-debounce最初接触实现一个防抖函数的需求,是在前端封装React组件的过程中,当时是要实现一个搜索下拉框,根据输入提示搜索内容。根据<input>的input事件来监听用户输入,并调用后端接口传递输入信息......
  • javascript运行时报"未定义"错误怎么办
    https://www.php.cn/faq/508703.htmlJavascript是一种非常流行的编程语言,它广泛地应用于网页开发、动态效果实现、数据处理等领域。然而,Javascript也存在一些常见的错误,在开发的过程中需要我们注意和处理。其中之一的运行时错误:""未定义,下面就来详细介绍如何解决这一问题。什么......
  • P1081 [NOIP2012 提高组] 开车旅行
    题目有点长,一步一步来。预处理出每座城市两人分别会选择的下一座城市用set即可实现。倍增优化DP令\(f_{i,j}\)表示从城市\(j\)出发,行驶\(2^i\)天会到达的城市。令\(ga_{i,j}\)表示从城市\(j\)出发,行驶\(2^i\)天,小A行驶的路程。\(gb_{i,j}\)同理。答案枚......
  • Apple开发_Xcode项目中找不到Products文件、无法找到.ipa文件、无法找到打包后的静态
    1、困扰造成的困扰就是找不到.ipa文件了,如果是运行程序用来生成静态库的话,也无法找到.a后或者.framework文件了;编译出的ipa包想直接拿来用,找不到输出的ipa文件。2、解决办法2.1方法一找到项目文件.xcodeproj右击「显示包内容」打开project.pbxproj文件搜索到如下内容:mainGroup=......
  • Numpy-argsort()用法和Numpy-flipud()用法
    Numpy-argsort()用法语法:np.argsort(a,axis=-1,kind='quicksort',order=None)功能:对a进行由小到大排序,并输出其索引实例:importnumpyasnptest=np.array([8,2,-2,3,9,1])new_test=np.argsort(test)print('一维数组的排序结果:{}'.format(new_test))输出结......
  • Nacos 认证绕过漏洞
    Nacos认证绕过漏洞(CVE-2021-29441)Nacos是阿里巴巴推出的一个新开源项目,是一个更易于构建云原生应用的动态服务发现,配置管理和服务管理平台。致力于帮助发现、配置和管理微服务。Nacos提供了一组简单易用的特性集,可以快速实现动态服务发现、服务配置、服务元数据及流量管理。该......