CDN原理、绕过
CDN原理:
CDN是為了解決影響數(shù)據(jù)傳輸?shù)乃俣葐栴},在網(wǎng)絡(luò)各處放置節(jié)點(diǎn)服務(wù)器構(gòu)成的在現(xiàn)有的互聯(lián)網(wǎng)基礎(chǔ)之上的一層智能虛擬網(wǎng)絡(luò),CDN系統(tǒng)能夠?qū)崟r(shí)地根據(jù)網(wǎng)絡(luò)流量和各節(jié)點(diǎn)的連接、負(fù)載狀況以及到用戶的距離和響應(yīng)時(shí)間等綜合信息將用戶的請求重新導(dǎo)向離用戶最近的服務(wù)節(jié)點(diǎn)上。從而提高用戶訪問網(wǎng)站的響應(yīng)速度。
判斷網(wǎng)站ip是不是真實(shí)ip
1.Nslookup查詢
若域名解析結(jié)果為多個(gè)ip,多半使用了CDN,是不真實(shí)的ip。
2. 多地ping查詢
使用不同區(qū)域ping,查看ping的ip結(jié)果是否唯一。若不唯一,則目標(biāo)網(wǎng)站可能存在CDN。
網(wǎng)站有:
https://asm.ca.com/en/ping.php/
http://ping.chinaz.com/
https://ping.aizhan.com/
CDN繞過查找真實(shí)ip
1..子域名
有的站點(diǎn)主站使用了CDN,但是有些子域名可能沒有使用,可以通過查找子域名來判斷是否是真實(shí)ip
2.利用網(wǎng)站漏洞
如phpinfo信息泄露,當(dāng)網(wǎng)站使用CDN時(shí),就會(huì)顯示網(wǎng)站的真實(shí)ip
3.社工
利用社工等方法,得到控制網(wǎng)站的賬戶密碼,那真實(shí)ip也就可以輕易得到了。
4.分析郵件
很多站點(diǎn)都有發(fā)送郵件的功能,而且一般的郵件系統(tǒng)很多都是在內(nèi)部,沒有經(jīng)過CDN解析,所以郵件源碼里會(huì)包含服務(wù)器的真實(shí)ip
5.國外訪問
通過國外特別偏僻的地方去請求目標(biāo),很多國內(nèi)CDN對國外的覆蓋面不是很廣,所以可以用這個(gè)特點(diǎn)進(jìn)行探測,通過國外代理就能查看真實(shí)ip
https://ping.chinaz.com/
總結(jié)
- 上一篇: fatal error C1004: 发
- 下一篇: 教你怎么合理选购LED透明屏_LED透明