首页 > 其他分享 >cdn

cdn

时间:2024-11-20 11:08:14浏览次数:1  
标签:cdn 域名 https IP地址 服务器 com CDN

DNS域名信息收集

  1. CDN检测绕过
    在做DNS域名时,我们要先判断该域名是否存在cdn
  2. DNS域名信息收集分为两种情况,一种是有cdn,一种无cdn,有CDN绕过CDN找到源服务器,无CDN的情况下直接收集

CDN是什么

CDN是内容分发网络,类似DNS服务器一样,用户发送数据直接发送到CDN服务器,然后以CDN服务器以服务器真实IP发送请求,然后CDN服务器再转发给用户。这个显示的是CDN服务器。CDN里面存储资源文件的缓存

CDN具体流程

用户使用域名发送请求,通过DNS解析得到IP地址,该IP地址为CDN的IP地址,CDN处理请求,发送给源服务器,源服务器返回给CDN,CDN返回给用户。

优点

  1. 有效防止DDOS攻击
  2. 防止攻击者对源服务器的端口探测

有CDN的情况下

怎样检测CDN

  1. 使用不同地方的ping服务器,查看对应响应IP地址是否唯一,如果不唯一,很可能是使用了CDN。有些不会直接显示,所以可以使用ping服务器网站,只要IP不唯一就可能使用了CDN.

  2. ping服务器网站:

    https://ping.chinaz.com/

    https://ping.aizhan.com/

CDN信息收集以及绕过

  1. 子域名

    子域名与主域名在同一台服务器上,

    子域名与主域名不在同一台服务器上

  2. 查找子域名的方式

    google搜索引擎

    在线站点

    1. https://tool.chinaz.com/subdomain
    2. https://www.virustotal.com

    其他工具

    1. layer子域名挖掘机
  3. 国外ping

    有些地方没有cdn节点,可以找到真实的IP地址

    https://check-host.net/check-ping?

    https://get-site-ip.com/

    多看一些冷门城市

  4. 历史的DNS解析记录。可能网站在部署之前或者人流量很少的时候没有购买CDN节点。

    https://dnsumpster.com/

    https://securitytralls.com/domain

    https://x.threatbook.cn/

  5. 通过ico图表哈希

    首先获取网站图表文件,通过图标文件到fofa等站点搜索

  6. 利用邮件系统

    有的邮件系统跟服务器是同一个IP地址,尤其是中小企业

  7. 通过网站证书https

    找到序列号

    转成十进制

    使用fofa.info搜索

  8. SSL证书查询

    https://crt.sh

    https://search.censys.io/cetficates/

  9. 通过网站漏洞,如XSS注入,SSRF,反弹权限,敏感信息泄露

  10. 通过其他工具比如脚本

    bypass_cdn Pluto-123/Bypass_cdn: 绕过CDN查找网站的真实IP地址

  11. DDOS打光节点流量,不推荐

hosts文件

hosts是一个没有扩展名的系统文件,可以用记事本等工具打开,其作用就是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从Hosts中寻找对应的IP地址,一旦找到,系统会立即打开对应网页,如果没有找到,则系统会再将网址提交DNS域名解析服务器进行IP地址的解析。

无CDN情况下

  1. whois
  2. 站长之家:https://whois.chinaz.com/
  3. 爱网站:https://www.aizhan.com/
  4. bugscaner:http://whois.bugscaner.com/
  5. ICP备案网查询:https://icp.chinaz.com/

直接搜集

  1. 企业Web网站:直接信息收集找网站漏洞
  2. 企业APP:通过app找url在web寻找漏洞 http
  3. 企业微信小程序:抓包小程序
  4. 企业有没有部署其他信息:有没有安装其他的软件比如向日葵,系统本身漏洞。

整站信息收集

  1. 服务器类型(windows/linux)

    大小写判断 nmp -O baidu.com

    ping值判断 ttl 值 windows 128 linux 64

  2. 网站中间件

    利用谷歌扩展(wappalyzer)探测

    用whatweb工具探测: whatweb 域名

    http://finger.tidesec.com/通过指纹识别

    通过f12查看响应标头,来判断

    谷歌语法site: filetype:php

    通过网站的url

    识别cms 识别网站开发框架 找框架的历史漏洞

扫描网站敏感目录或者文件

状态码

  1. 100 请求者继续请求,正在等待其余部分
  2. 101 请求者要求服务器切换协议,服务器已确认并准备切换
  3. 2xx表示成功处理了请求:200 成功 201 已创建新的资源 202 已接受,但未处理 203非授权信息 204无内容 205重置内容 206部分内容
  4. 3XX 重定向,表示要完成请求,需要进一步操作,通常这些状态码是重定向
  5. 4XX 表示请求错误,妨碍了服务器处理 400 错误请求 401 未授权 403 禁止,服务器拒绝请求 404找不到请求的网页。。。
  6. 5XX 表示服务器内部错误,而不是请求出错

工具扫描

robots.txt 通过这个文件查看目录结构

disbuster https://sourceforge.net/projects/disbuster

dirsearch https://github.com/maurosoria/dirsearch

文件泄露

  1. .git文件泄露.如果发布代码的时候没有删除这个文件,可以恢复系统源码(https://github.com/lijiejie/GitHack)

旁站查询及C段查询工具

  1. C段是指IP地址第三个字节,通常包含256个不同IP地址,C段和目标服务器再同一个网络的其他服务器,通过对C段中所有IP地址进行扫描和探测就可以发现与目标服务器相关的其他服务器和活动。拿到一台服务器的权限就相当于进入了内网,C段的意义扩大攻击面。

  2. 旁站查询

    利用方式:若旁站与主站为同一个内外,拿下旁站,便能拿下主站,若不为内网则考虑内网渗透。

    站长之家同IP查询

    https://stool.chinaz.com/same

    wenscan查询

    https://www.webscan.cc/

    C 段查询

    nmap -p l-65535 -pn xx.xx.xx.0/24

    masscan扫描 端口0-1000的127.0.0.0网段

    masscan -p 0-1000 -pn 127.0.0.0/24 -oJ desktop/1.txt

    fofa

    https://fofa.info/

    ip="x.x.x.x/24"

网站漏洞扫描

  1. awvs 漏洞扫描工具

  2. appscan 漏洞扫描工具

  3. xray 红队漏洞扫描 https://github.com/chaitin/xray

.\xray.exe webscan --basic-crawler http://www.ocean888.cn/ --html-output xray-crawler-testphp.html  

标签:cdn,域名,https,IP地址,服务器,com,CDN
From: https://www.cnblogs.com/daylan/p/18556468

相关文章

  • 深入了解内容分发网络(CDN)
    在当今的电商、直播、社交工具和视频网站等互联网应用中,存在着大量的图片、视频、文档等资源需要分发给用户。对于一些体量较大的应用而言,若将大量资源集中在单一节点进行分发,几乎没有哪个机房能够承受如此巨大的流量。例如,一个日活达100W的小型互联网产品,若每次请求需1M......
  • 如何通过优化服务器和基础设施来降低pcdn的成本(贰)?
    要通过优化服务器和基础设施来降低PCDN(P2PContentDeliveryNetwork)的成本,可以采取以下策略:1.高效利用用户设备资源(1)纳入更多用户设备:PCDN技术的一大优势在于能够利用用户设备的闲置带宽和存储资源来缓存和分发内容。因此,通过激励措施(如提供奖励或积分)鼓励更多用户参与,可以......
  • CdnCheck工具
    前言:CdnCheck工具实现,记录下我这边实现的几个点参考文章:https://github.com/projectdiscovery/cdncheck参考文章:https://github.com/YouChenJun/CheckCdn参考文章:https://github.com/zu1k/nali参考文章:https://github.com/u9sky/cdn-cname-domain/blob/main/cdn.ymlcname识别......
  • Vue项目引入CDN加速
    Vue项目引入CDN加速前言阿里云服务器,如果使用的是1M带宽,在加载样式时,例如ElementUI,Ckeditor的时候,非常的慢,所以考虑是用CDN来加速。引入Vue和Element首先我们需要引入的是Element的CDN加速:传送门目前可以通过unpkg.com/element-ui获取到最新版本的资源,在页面上引入......
  • Next 设置字体文件cdn 或者本地
    @font-face{font-family:'font-ali-bold';src:url('https://cdnurl/Alibaba-PuHuiTi-Bold.woff2')format('woff2');font-weight:normal;font-style:normal;}tailwind设置fontFamily 直接使用变量,  直接在className上写  font......
  • 阿里云cdn缓存过期时间,会导致服务器流量消耗,尤其是大文件
    您成功添加域名后,可以修改缓存时间。设置的缓存时间长短会导致回源流量不一样,费用也有所不同,建议根据不同的业务需求设置缓存时长。缓存过期时间会影响回源频率,建议根据实际业务需求设置资源缓存时长。缓存过期时间过短,会导致CDN频繁回源,增加源站的流量消耗;缓存过期时间过长,会......
  • vue项目接入CDN域名:你可能会碰到的问题
    背景项目需要接入cdn加速域名,但只能在生产环境验证。所以发版之前本地先准备好cdn的包,然后发版的时候部署到生产环境,结果发现,点击菜单后页面的URL不对了,静态资源加载是可以的。本来页面URL是这样的:test.com/app/xpg/ind…但点击菜单后,把cdn的域名加上去了:test.com/https://c......
  • 内网模块放开外网访问和 cdn
    确实,如果您的应用未来需要扩展到外网,直接在服务器上安装SSL/TLS证书,并通过Nginx将所有请求转换为HTTPS是基本的步骤。然而,为了确保平滑迁移和系统的长期可维护性,还有一些其他因素需要考虑:证书管理:证书获取:选择一个合适的证书颁发机构(CA)来获取SSL/TLS证书,或者使用像L......
  • 免费SSL证书部署教程,自动续期,还支持CDN/OSS!!!
    相信有上线过自己的网站、小程序经验的同学深有体会,给服务加上SSL证书还挺麻烦的,尤其是没有运维经验的同学。本来最省事的方法是买个证书,但是一看价格,还是算了吧,动辄就是几万块一年。作为个人来说,这跟抢钱有什么区别。那没有ssl不行吗?......
  • 腾讯云CDN+COS搭建图床超详细步骤
    一、前言作为一名经常写博客的博主,图片的上传十分头疼,本地的图片插入不利于复用,经常需要手动上传到指定的服务器里面,十分的麻烦,能不能有一种方案支持一次写完,永久部署呢,当然有的,这就是我们今天的主角图床,我们采用腾讯云CDN+COS+Pic-goapp上传图片,对于一张图片只需要快捷键即可完......