首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

信息收集——绕过CDN查找真实IP(最实用的方法)

信息收集是指通过各种方法获取目标信息的过程。绕过CDN查找真实IP的方法有很多,以下是一些建议:

  1. DNS Query记录

通过收集DNS查询的响应记录,我们可以获得目标服务器的IP地址。这种方法可以在绕过CDN的同时,不访问真实的IP地址,提高了安全性。

  • 响应头部隐藏IP地址:通过修改DNS响应头部,可以隐藏服务器的IP地址。例如,在响应头部中添加X-Forwarded-For字段,将请求源的IP地址作为第一个IP地址。
  • 使用透明CDN:在CDN的配置中添加Host头,将IP请求转向真实的IP地址。
  • 使用HTTP头中的x-forwarded-for:在HTTP请求头中使用x-forwarded-for字段,获取请求源的IP地址。
  1. Nmap扫描器
  • Nmap是一款常用的网络安全工具,可以扫描多个网络端口。通过在Nmap命令中添加-p选项,指定需要扫描的端口,可以提高扫描的效率。
  • Nmap可以实现端口扫描和IP扫描。在IP扫描过程中,可以使用-P0选项,使Nmap忽略防火墙的限制,直接连接服务器,并发送SYN数据包。
  1. Wireshark抓包
  • Wireshark是一款常用的网络协议分析器,可以抓取网络中传输的数据包。通过在Wireshark抓包的过程中,设置过滤器,可以跳过CDN节点,抓取真实的IP地址。
  1. ReverseShells
  • ReverseShells是一种通过远程连接目标服务器的shell或命令行,并控制目标服务器的方法。通过在服务器上启动ReverseShells程序,可以获取目标服务器的IP地址。

总之,绕过CDN查找真实IP的方法有很多,以上是其中的一些建议。在进行信息收集时,应尽量避免使用技术手段对目标服务器造成损害,否则可能会面临法律风险。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

  • [Web安全]信息收集

    一、真实IP:核心点在CDN上,CDN的存在是为了使用户的网络体验效果更佳,CDN是可以存放一些动态/静态页面的,但是价钱也会更高,同时可以部署WAF等,寻找的真实IP的思路就是绕过CDN,那么绕过CDN又有很多种方式: step1确定是否存在CDN,很简单,使用不同地方的 ping 服务,查看对应 IP 地址是否唯一,如果不唯一则极有可能是使用了CDN。 ping测试网站: 超级ping 爱站ping 国外ping有些网站不会在国外设置CDN 全球ping step2 绕过方式 1、查看网站的DNS历史解析记录,然后IP反查看能否解析出域名。也许目标很久之前没有使用CDN,所以可能会存在使用 CDN 前的记录 。 DNS解析 2、可能只会对主站或者流量大的子站点做了 CDN,而很多小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域名对应的 IP 来辅助查找网站的真实IP。 3、www有cdn,无3w没有cdn。 4、邮件服务器,通过对目标网站注册或者RSS订阅,查看邮件,寻找邮件头中的邮件服务器IP,ping这个邮件服务器域名,可以获得真实IP。 5、Nslookup查询看域名的NS记录、MX记录、TXT记录等很可能指向真实IP或C段服务器。

    01

    你要的干货!信息收集之绕过CDN获取真实网站IP方法总结

    CDN的全称是 Content Delivery Network,即内容分发网络,基本思路就是通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN核心的就是使用户可就近访问网络,取得所需内容,解决网络拥挤的状况,提高用户访问网站的响应速度或者用户下载速度。一般来说,网站开启CDN之后,会根据用户所在地的不同访问CDN的节点服务器,并不直接访问源服务器,这样可以减少网站服务器宽带资源,降低服务器压力,可以提升用户体验。这也就是大家都在ping百度,但是不同地区得到的反馈ip不一样的原因。其次,由于CDN节点的阻挡防护,可以更好的保护员服务器的安全。具体来说,CDN其实是充当了一个替身的角色,无论服务器是渗透还是DD0S攻击,攻击的目标都将是CDN节点,这样一来便间接的保护了网站本身。

    01
    领券