当前位置: 首页 > news >正文

Web渗透测试之信息收集—高阶手法CDN绕过方法大全,找到你想要的真实IP地址!

文章目录

如何判断CDN是否开启

这里主要讲一下CDN绕过的具体方式


DNS解析 :


ping一个不存在的二级域名


查看 IP 与 域名绑定的历史记录,可能会存在使用 CDN 前的记录

工具网站

https://x.threatbook.cn/ ###微步在线

http://toolbar.netcraft.com/site_report?url=www.bigcoders.cn ###在线域名信息查询

http://viewdns.info/ ###DNS、IP等查询

https://tools.ipip.net/cdn.php ###CDN查询IP

https://securitytrails.com/domain/bigcoders.cn/dns

这种历史记录查询,有可能能够找到它没有使用cdn之前的真是ip地址。


查询子域名

微步在线(https://x.threatbook.cn/)

Google 搜索Google site:baidu.com -www就能查看除www外的子域名


利用SSL证书寻找真实原始IP


_

http://ocsp.dcocsp.cn


网站漏洞查找

利用泛域名解析:
获取 CDN 配置信息与真实 IP
  1. 社工攻击:

  2. 手段:

漏洞扫描报警信息与手工操作
  1. 漏洞扫描报警信息:

  2. 手工制造页面报错:

目标敏感文件泄露

目标敏感文件泄露指的是通过各种手段暴露网站的敏感文件和信息,这些文件可能包含配置文件、调试信息、代码漏洞等,泄露的文件可能给攻击者提供有价值的信息。常见的泄露情况包括:

  1. 调试文件泄露:
    • phpinfo.phptest.phpl.php等文件,这些文件可能暴露 PHP 配置、环境变量和路径信息,帮助攻击者进行进一步攻击。
  2. GitHub 信息泄露:
    • 通过在公共代码仓库(如 GitHub)中泄露敏感文件或配置信息,例如.envconfig.php等,攻击者可能获取到数据库凭证、API 密钥等敏感信息。

网站邮件订阅查找


通过国外服务器ping对方网站


用 Zmap 扫全网


DDOS把 CDN 流量打光


编写不易,喜欢的点个赞就是最大的鼓励,转载亲注明出处~~~ 希望对你有帮助 !!!!

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取


http://www.cnnetsun.cn/news/166808.html

相关文章:

  • 语义解析准确率提升关键路径,Open-AutoGLM最新迭代深度解读
  • 收藏!一文读懂RAG技术核心(附大模型从入门到实战全套学习礼包)
  • 重磅消息!ESXi 8.0 系列推出ESXi 8.0 Update 3h 更新重要版本啦
  • PFC5.0柔性/刚性纤维三点弯曲参数可自定义
  • 基于python文化旅游信息公开管理平台的设计与实现_5257y2x6
  • 【保姆级教程】Attention机制全解析!用PyTorch手写Transformer,大模型开发入门到精通!
  • 前端table表格,零基础入门到精通,收藏这篇就够了
  • 如何将Open-AutoGLM操作延迟降低85%?资深架构师亲授调优心法
  • 从入门到精通:掌握Open-AutoGLM推理优化的7个关键步骤
  • 【Open-AutoGLM macOS适配终极指南】:手把手教你完成全流程配置与优化
  • 【Open-AutoGLM语义解析突破】:准确率提升35%背后的核心技术揭秘
  • 为什么顶尖团队都在用Open-AutoGLM做高效特征提取?真相曝光
  • 【AI模型预处理新纪元】:Open-AutoGLM如何实现毫秒级特征输出
  • 9 个降AI率工具,专科生必备避坑指南
  • 基于数学模型的疫苗接种策略分析
  • 基于时空图神经网络的交通流量预测方法研究
  • 【Open-AutoGLM GPU加速适配全攻略】:手把手教你7步完成高性能推理优化
  • Open-AutoGLM特征提取提速5倍:背后你不知道的3大关键技术
  • [特殊字符]工业标准文档“消化不良“?LLM+知识图谱三步翻倍表格任务F1,钢铁直男秒变逻辑大师!
  • RAG技术揭秘:如何通过检索增强生成解决大模型知识过时与幻觉问题?
  • 【国产大模型端侧落地新突破】:Open-AutoGLM推理效率提升实战
  • Open-AutoGLM端侧部署性能调优,手把手教你榨干NPU算力
  • 网络安全5大子方向!哪个才是最优选择?
  • macOS m芯片配置python低版本失败解决方案
  • 为什么顶尖工程师都在用Open-AutoGLM做任务提醒?真相曝光
  • 【Open-AutoGLM高分通过率背后的真相】:顶尖学员不愿公开的6个刷题技巧
  • 白话大模型与知识库的基础原理(不费脑版)
  • leetcode 764. Largest Plus Sign 最大加号标志
  • 对于pdf、excel、word、ppt文档如何进行有限的最有效的标注
  • Open-AutoGLM考试进入倒计时:如何用1天时间高效突击拿证?