当前位置: 首页 > news >正文

Web渗透测试之信息收集—高阶手法CDN绕过方法大全,找到你想要的真实IP地址!

文章目录

如何判断CDN是否开启

这里主要讲一下CDN绕过的具体方式


DNS解析 :


ping一个不存在的二级域名


查看 IP 与 域名绑定的历史记录,可能会存在使用 CDN 前的记录

工具网站

https://x.threatbook.cn/ ###微步在线

http://toolbar.netcraft.com/site_report?url=www.bigcoders.cn ###在线域名信息查询

http://viewdns.info/ ###DNS、IP等查询

https://tools.ipip.net/cdn.php ###CDN查询IP

https://securitytrails.com/domain/bigcoders.cn/dns

这种历史记录查询,有可能能够找到它没有使用cdn之前的真是ip地址。


查询子域名

微步在线(https://x.threatbook.cn/)

Google 搜索Google site:baidu.com -www就能查看除www外的子域名


利用SSL证书寻找真实原始IP


_

http://ocsp.dcocsp.cn


网站漏洞查找

利用泛域名解析:
获取 CDN 配置信息与真实 IP
  1. 社工攻击:

  2. 手段:

漏洞扫描报警信息与手工操作
  1. 漏洞扫描报警信息:

  2. 手工制造页面报错:

目标敏感文件泄露

目标敏感文件泄露指的是通过各种手段暴露网站的敏感文件和信息,这些文件可能包含配置文件、调试信息、代码漏洞等,泄露的文件可能给攻击者提供有价值的信息。常见的泄露情况包括:

  1. 调试文件泄露:
    • phpinfo.phptest.phpl.php等文件,这些文件可能暴露 PHP 配置、环境变量和路径信息,帮助攻击者进行进一步攻击。
  2. GitHub 信息泄露:
    • 通过在公共代码仓库(如 GitHub)中泄露敏感文件或配置信息,例如.envconfig.php等,攻击者可能获取到数据库凭证、API 密钥等敏感信息。

网站邮件订阅查找


通过国外服务器ping对方网站


用 Zmap 扫全网


DDOS把 CDN 流量打光


编写不易,喜欢的点个赞就是最大的鼓励,转载亲注明出处~~~ 希望对你有帮助 !!!!

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取


http://www.jsqmd.com/news/115063/

相关文章:

  • 在PHP中实现接口多继承有哪些优缺点?
  • 2025年啤酒生产设备生产厂家权威推荐榜单:精酿啤酒设备厂家/啤酒厂设备/大型啤酒厂设备源头厂家精选 - 品牌推荐官
  • 如何做接口测试?
  • 世界上最流行的黑客漏洞扫描工具Nessus保姆级安装教程,网络安全零基础入门到精通实战!
  • ​2025胶原蛋白肽测评榜单:6大品牌真实效果报告,仙次元紧致提亮逆转肌龄 - 博客万
  • 科普一下:黑客盗QQ究竟是怎么回事?真的是用技术手段做到的吗?
  • 如何在PHP中实现接口的多继承?
  • android13避免开机进入安全模式
  • 网络安全新手入门—简单用MSF黑客工具渗透安卓手机(小白的第一次黑客渗透)
  • Spring Boot 机制一: 自动配置原理源码级深度讲解 - 教程
  • 收藏!一文读懂RAG技术核心(附大模型从入门到实战全套学习礼包)
  • 渗透测试之kali自带的SQLmap详解—重点sqlmap--tamper 使用方式详解,搞完你就很nice了
  • 【每天了解一个AI证书】CAIE认证大纲设计解析(2026年)
  • 2025年标准氩气生产商权威推荐榜单:标准高纯氩气/高纯氩气/氩气纯度标准源头厂家精选 - 品牌推荐官
  • 【收藏向】大模型系列:从原理到代码,零基础吃透LLM训练与推理
  • 7D互动影院革新娱乐体验,探秘5D影院设备生产厂家
  • 重磅消息!ESXi 8.0 系列推出ESXi 8.0 Update 3h 更新重要版本啦
  • 2025年12月防冻液,45度橙色防冻液,超流体散热快防冻液厂家权威推荐,散热防冻双效实力盘点 - 品牌鉴赏师
  • 渗透测试之kali自带的SQLmap详解—重点sqlmap--tamper使用方式详解,搞完你就很nice了
  • 三方备付金代付下发
  • 【保姆级教程】Attention机制全解析!用PyTorch手写Transformer,大模型开发入门到精通!
  • 2025公共金属家具制造企业TOP5权威测评:河北优美实力怎么样 - mypinpai
  • 【必收藏】2025大模型浪潮下,程序员的职业突围指南:从被动淘汰到主动领跑
  • 基于数据服务的信息需求 管理系统设计与实现
  • 揭秘Open-AutoGLM本地部署难题:如何在Windows系统中高效配置并运行
  • 从《黑镜》科幻预言到现实:AI 2027-2042年冲击全解析(附大模型学习路线+资料,建议收藏)
  • 基于Python的淘宝月季销售预测数据可视化系统 爬虫
  • 国产GPU首次实现十万卡集群!摩尔线程“夸娥“架构如何挑战英伟达霸主地位?
  • 2025-2026北京专业离婚律师评测推荐榜单:核心亮点与服务优势全攻略 - 老周说教育
  • 基于Python网易云音乐排行榜数据分析系统设计与实现_i23qqb6l