首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

CDN判断及绕过

CDN(内容分发网络)是一种加速网站内容加载和分发速度的服务。它通过在全球范围内设置服务器节点来缓存常用资源,从而加速用户访问资源的速度。对于绕过CDN的问题,我们可以通过以下方式解决:

HTTP Request Header Bypass

  • HTTP Request Header Bypass 使用的是 JavaScript 等可以访问 Request Header 的技术,直接修改 Request Header 的值就可以跳过 CDN。
  • 绕过方法:
    • 动态修改 Request Header 中的主机名,让 CDN 无法解析到正确的源服务器 IP。
    • 使用 CORS 跨域资源共享或者代理的方法访问 CDN。
    • 利用 Content Security Policy 头部,禁止 CDN 加载非自己请求的内容。
    • 使用 https:// 协议,确保 CDN 无法获取真实主机名。
    • 通过加密的方式绕过 CDN 的 Host 检查。

DNS Query String Override

  • DNS Query String Override 利用的是 DNS Query 的原理修改请求的域名、子域名、或主域名,通过 CDN 的请求缓存将错误域名的请求直接定向到源服务器,从而实现绕过。
  • 绕过方法:
    • 使用非标准域名或子域名指向源服务器 IP,使 CDN 无法解析到正确地址。
    • 修改 DNS 查询,使 CDN 无法读取请求 IP 地址。
    • 使用代理等方式绕过 CDN 的查询限制。
    • 使用 JavaScript 代码修改域名的解析规则。
    • 使用 CNAME、NS Records等方式,将域名指向一个 CDN 无法解析到的主机。
页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

浅谈对CDN绕过

什么是CDN?为什么要绕过? CDN的全称是Content Delivery Network,即内容分发网络。...CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。...CDN的关键技术主要有内容存储和分发技术。 因为站点加了CND,所以是没法获取真实的服务器IP信息。而CDN绕过的目标是获取目标的真实IP信息,从而方便渗透测试。...方式二:nslookup 执行命令 nslookup blog.bbskali.cn 如何绕过 既然得知了目标套用了CND,那么如何绕过呢?...方法二:查子域名 CDN并不便宜,目标网站可能只有主站(www.xxx.com)和流量较大的子站(hub.xxx.com)购买了CDN,可能有很多小站(mail.xxx.com)和前者分布在同一个机器或者

1.4K20

领略cdn绕过的魅力

常见的绕过cdn寻找真实ip的方法 绕过cdn找真实IP的文章各论坛网站也有不少,在这里简单介绍几种常见方法,当然不是本文的重点所在,因为在大型防护目标的渗透过程中,这个过程往往漫长曲折,并不是说一个查询一个搜索就可以解决的...当然如果专门进行cdn绕过文章研究的话,还有很多方法,例如使用邮件,利用漏洞,zmap,不过我认为这些方法不够通用或者说耗力比较多,如果从细节去总结很难对cdn绕过有一个通用性方法的把握,所以其他方法就不过多展开...下面我分享一次比较综合性的cdn绕过实例。...起手 第一个目标突破口在其app的某功能模块中嵌入的新闻热点这样一个功能,并成功在其新闻站发现注入漏洞,不过因为该网站也存在云防护和cdn,最初注入点的判断仅靠单引号的闭合判断,所幸该云防护提供商比较小众...通过画像发现,很巧的是目标几个重要业务在几年前都有过一次cdn解析的掉线,在其期限内的解析记录可以疑似判断为真实ip。

1.2K30

绕过CDN找到真实IP

正常情况下,通过DNS解析即可快速找到网站的真实IP地址,但站点出于用户体验和安全的角度,使用CDN加速,将域名解析到CDN,这时候就需要绕过CDN来查找真实IP。...: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失), 往返行程的估计时间(以毫秒为单位): 最短 = 33ms,最长 = 62ms,平均 = 44ms 观察域名的解析情况,以此来判断其是否使用了...CDN 多地Ping 使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一则是使用了CDN 提供多地ping在线服务的网站比如: 站长工具多地ping 爱站网 https://ping.aizhan.com...绕过CDN查询真实IP DNS历史解析记录 查询域名的历史解析记录,可能会找到网站使用CDN前的解析记录,从而获取真实ip iphistory Dnsdb DNSDB拥有近30亿DNS条记录 微步在线...https://site.ip138.com/ securitytrails Netcraft 查找子域名 CDN的部署需要一定成本,往往在主站和流量较大的子站点使用了CDN加速服务,而其他子站点没有

1.4K80

如何防止CDN防护被绕过

当发现目标站点存在CDN防护的时候,我们会尝试通过查找站点的真实IP,从而绕过CDN防护。...我们来看一个比较常见的基于公有云的高可用架构,即: 域名-->CDNCDN-->WAF,WAF-->SLB,SLB-->ECS。 ?...我们重点来关注一下CDN-->WAF-->SLB-->ECS这几层服务之间的关系吧。 假设,攻击者知道SLB的真实IP地址,就可以直接访问SLB的ip地址,从而轻易绕过CDN+WAF的安全防护。...如何防止CDN绕过呢? 这里分享一个CDN防护技巧,通过中间件配置只允许域名访问,禁止ip访问。...如果攻击者有了真实IP地址,修改本地hosts文件,强行将域名与IP解析,从而本地访问请求是无需经过DNS解析,还是可以绕过CDN防护。 这个策略,本质上是一个减缓措施,增加了寻找真实IP的难度。

1.9K50

绕过CDN寻找网站真实IP

CDN简介 CDN的全称是Content Delivery Network,即“内容分发网络”,它是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、...真假IP判断 在寻找真实IP地址的过程中,我们首先要做的就是判断一个网站对应的IP地址是否就是其真实IP地址,方法有以下几种: Nslookup Windowns下我们可以使用"nslookup"命令进行查询...,若返回域名解析结果为多个ip,多半使用了CDN,不是不真实的ip地址: 多地ping查询 使用不同区域的服务器进行ping测试,查看ping的ip结果是否唯一,如果不唯一,则目标网站可能存在CDN...而且一般的邮件系统很多都是在内部,没有经过CDN的解析。...用社工或者其他手段,拿到目标网站管理员在CDN的账号,从而在从CDN的配置中找到网站的真实IP。

3.3K20

绕过CDN查找真实IP方法总结

(6) Censys查询SSL证书找到真实IP 利用“Censys网络空间搜索引擎”搜索网站的SSL证书HASH,在https://crt.sh上查找目标网站SSL证书的HASH,然后再用Censys...(8) 分析目标C段来简单判断真实IP 这种方法得看目标有多少子域名吧,如果子域够多,且又有多台服务器(同段),找一个没有部署CDN的子域名,然后扫描整个C段查找与目标站Title一致的即可得到它的真实...(9) 利用目标网站的漏洞找到真实IP Web漏洞: XSS、SSRF、命令执行、文件上传等,需要先绕过云WAF的安全防护。...(10) 通过社工CDN控制台找到真实IP (11) Zmap全网扫描F5 LTM解码法 这两种方法都是前辈们写的,个人感觉较为复杂,并没有实践测试过,不知道是否真可行?...笔者曾经在一次渗透测试过程中也遇到过类似情况,就是成功绑定了真实IP后,虽然能够正常访问到目标网站,但是仍然没有绕过云WAF,具体情况有点记不太清了,当时没有去细研究这个问题!

4.3K10

CDN绕过并如何做防护

4 常见的绕过cdn寻找真实IP的方法 绕过cdn找真实IP的文章各论坛网站也有不少,在这里简单介绍几种常见方法,当然不是本文的重点所在,因为在大型防护目标的渗透过程中,这个过程往往漫长曲折...CDN防护被绕过; 案例1: 为了方便用户访问,我们常常将www.test.com 和 test.com 解析到同一个站点,而CDN只配置了www.test.com,通过访问test.com,就可以绕过...5.2 起手 第一个目标突破口在其app的某功能模块中嵌入的新闻热点这样一个功能,并成功在其新闻站发现注入漏洞,不过因为该网站也存在云防护和cdn,最初注入点的判断仅靠单引号的闭合判断...通过画像发现,很巧的是目标几个重要业务在几年前都有过一次cdn解析的掉线,在其期限内的解析记录可以疑似判断为真实ip。...6 如何防止CDN防护被绕过 当攻击者发现目标站点存在CDN防护的时候,会尝试通过查找站点的真实IP,从而绕过CDN防护。

1.7K40

如何针对网站CDN的识别和绕过

CDN简介 CDN的全称是Content Delivery Network,即内容分发网络。...CDN的关键技术主要有内容存储和分发技术。 CDN的好处 提高站点的访问速度 带宽优化 缓解SYN Flood,UDP、ICMP Flood 等DDOS攻击。CDN有自己的安全处理机制。...二、其次,由于CDN节点的阻挡防护,可以更好的保护员服务器的安全。...具体来说,CDN其实是充当了一个替身的角色,在无法知道源服务器ip时,无论服务器是渗透还是DDoS攻击,攻击的目标都将是CDN节点,攻击的并非服务器本身。 如何识别CDN? 1....如何绕过CDN? 1.通过子域名 由于CDN也不便宜,所以有些站点的主站使用了CDN,或者部分域名使用了CDN,某些子域名可能未使用。

2.5K30

渗透测试 | 绕过CDN查找网站真实ip

目录 CDN的简单介绍 如何判断网站是否有CDN绕过CDN查找网站真实ip CDN的简单介绍 在渗透测试过程中,经常会碰到网站有CDN的情况。...,把用户经常访问的静态数据资源直接缓存到节点服务器上,当用户再次请求时,会直接分发到离用户近的节点服务器上响应给用户,当用户有实际数据交互时才会从远程Web服务器上响应,这样可以大大提高网站的响应速度用户体验...所以在渗透测试中,为了要知道网站服务器的真实IP,我们必须绕过CDN查找出网站的真实ip地址。...://securitytrails.com/domain/www.baidu.com/history/ 如何判断网站是否有CDN 很简单,使用不同地方的 ping 服务,查看对应 IP 地址是否唯一,如果不唯一则极有可能是使用了...CDN ping测试网站有: · https://wepcc.com/ · http://ping.chinaz.com/ · http://ping.aizhan.com/ 绕过CDN查找网站真实ip

2.6K10

如何绕过cdn获取网站真实ip进行测试?

一般网站会使用cdn进行防御,我们访问时会经过cdn然后再经过源站服务器,这样我们进行渗透测试时很容易被拦截。...怎么判断网站有没有cdn防御? 在不同地区ping同一个网址,我们会得到不同的IP地址,那么在这种情况下,我们就可以判断该网站开了CDN加速。通俗来说就是“就近原则”。...如图所示: 确定网站使用cdn后,如何找到真实ip?...2、通过各种方法找到二级域名,因为基本上,站长不会把全部二级域名都做cdn处理。...3、使用国外主机解析域名国内很多 CDN 厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,因此我们使用国外的主机直接访问可能就能获取到真实IP。

3.3K20

如何绕过cdn获取网站真实ip进行测试

导语:一般网站会使用cdn防御,我们访问时会经过cdn再经过源站服务器,这样我们进行渗透测试很容易被拦截,我们的思路是这样的,通过找到源站ip之后,把IP添加到hosts文件里面去;你访问网站返回的就是真实...不了解什么是hosts文件可以看下这篇文章:hosts文件的前世今生【https://jingyan.baidu.com/article/9f7e7ec04dacc06f281554dd.html】 怎么判断网站有没有...cdn防御?...在不同地区ping同一个网址,我们得到不同的IP地址,那么这种情况,我们就可以判断该网站开了CDN加速。...确定网站使用cdn后,如何找到真实ip? 1、给站长留言,或者你注册会员的时候;会有邮件通知,找到发邮件的IP.

2.7K30

如何判断cdn已生效 cdn生效与不生效的区别

在网络加速器的帮助之下能够使网络数据传输更加平稳,经历了长时间的发展以来cdn加速已经获得了很多人的认可。但是很多人使用cdn加速之后并不知道如何判断cdn已生效?其实判断方法很简单。...image.png cdn加速生效与不生效的区别是什么 在cdn加速生效之前会发现网络的波动很大,大家在玩游戏或者看视频的时候,时常会出现缓冲现象。...然而在cdn加速生效之后,网络状况会有非常明显的改善,不仅玩游戏非常的顺畅而且下载视频和文件的速度非常快。因此,很多网络服务器都会选择利用cdn加速来使自己的网络更加的顺畅。...如何判断cdn已生效 首先大家要输入自己的cdn加速IP地址,输入完之后会产生cdn加速的域名。如果自己的服务器或者网站的域名已经改变成了现有的cdn加速的新域名,就代表cdn加速已经生效。...但是大家如果发现现如今网络域名和以前的网络域名一样,说明cdn没有生效。 大家在生活中想要知道cdn加速有没有生效,就必须要学会如何判断cdn已生效的方法。

5.2K30
领券