Loading [MathJax]/jax/input/TeX/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >如何针对网站CDN的识别和绕过?

如何针对网站CDN的识别和绕过?

作者头像
网络安全自修室
发布于 2021-11-25 07:01:00
发布于 2021-11-25 07:01:00
2.9K00
代码可运行
举报
运行总次数:0
代码可运行

CDN简介

CDN的全称是Content Delivery Network,即内容分发网络

CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。

CDN的关键技术主要有内容存储分发技术

CDN的好处

  • 提高站点的访问速度
  • 带宽优化
  • 缓解SYN Flood,UDPICMP Flood 等DDOS攻击。CDN有自己的安全处理机制。
  • 能克服网站分布不均的问题,并且能降低网站自身建设和维护成本,提高网络访问的稳定性
  • 攻击者很难发现服务器的真实IP

总的来说就是:

一、开启CDN后的网站,用户所在地的不同访问CDN的节点服务器,并不直接访问源服务器,这样不仅减少了服务器宽带资源,降低服务器压力。 二、其次,由于CDN节点的阻挡防护,可以更好的保护员服务器的安全。具体来说,CDN其实是充当了一个替身的角色,在无法知道源服务器ip时,无论服务器是渗透还是DDoS攻击,攻击的目标都将是CDN节点,攻击的并非服务器本身。

如何识别CDN?

1. 通过ping命令

在返回信息内可以看到其实ping的是它的一个CDN服务器

2.nslookup

Win下使用nslookup命令进行查询,若返回域名解析结果为多个ip,多半使用了CDN

3.多地ping

使用不同区域ping,查看ping的ip结果是否唯一。若不唯一,则目标网站可能存在CDN

相关工具网站有:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://asm.ca.com/en/ping.php/
http://ping.chinaz.com/
https://ping.aizhan.com/

4.使用工具

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://www.cdnplanet.com/tools/cdnfinder/
https://www.ipip.net/ip.html
...
如何绕过CDN?

1.通过子域名

由于CDN也不便宜,所以有些站点的主站使用了CDN,或者部分域名使用了CDN,某些子域名可能未使用。查询子域名的方法就

很多了:subDomainsBrute、Sublist3r、Google hack等。

注:收集子域名后尝试以解析ip不在cdn上的ip解析主站,真实ip成功被获取到。

相关网站也可以查询:

1)微步(https://x.threatbook.cn/)

微步的在线功能强大,只需输入要查找的域名,点击子域名选项就可以查找它的子域名了,但是免费用户每月只有5次免费查询

机会。

2)Dnsdb查询法。(https://dnsdb.io/zh-cn/)

只需输入baidu.com type:A就能收集百度的子域名和ip了

3)各种子域名扫描器

比如利用layer子域名挖掘机:

子域名挖掘机仅需输入域名即可基于字典爆破挖掘它的子域名(这个就要取决字典是否给力了)

2.网络空间搜索引擎

常见的有zoomeye,shodan,fofa

以fofa为例,只需输入:title:“网站的title关键字”或者body:“网站的body特征”

就可以找出fofa收录的有这些关键字的ip域名,很

多时候能获取网站的真实ip,这时候就要去逐个分析了

3.历史DNS记录

查询ip与域名绑定历史记录,可能会发现使用CDN之前的目标ip。

查询网站有:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
https://dnsdb.io/zh-cn/
https://x.threatbook.cn/
http://toolbar.netcraft.com/site_report?url=
http://viewdns.info/
http://www.17ce.com/
https://community.riskiq.com/
http://www.crimeflare.com/cfssl.html

4. 邮件

很多企业都会部署Mail邮件服务器,所以某些站点都有发送邮件的功能。而且一

般的邮件系统很多都是在内部,没有经过CDN的解析。可以通过接收到的邮件中,源码里面可能就会包含服务器的真实 IP。

5. 国外请求

国内很多 CDN 厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,通过国外得一些冷门得DNS或IP去请求目标。

通过国外代理(国外的服务器)访问就能查看真实IP了,或者通过国外的DNS解析我们使用国外的主机直接访问可能就能获取到真实IP。

查询网站:

https://asm.ca.com/en/ping.php

6.Zmap

zmap扫全网

相关文章

7.查询Https证书

https://censys.io/

这个网址会将互联网所有的ip进行扫面和连接,以及证书探测。

若目标站点有https证书,并且默认虚拟主机配了https证书,我们

就可以找所有目标站点是该https证书的站点。

8.web站点的信息泄露

如phpinfo敏感信息泄露、Apache status和Jboss status敏感信息泄露、网页源代码泄露、svn信息泄露信、github信息泄露等

参考资料:

参考文章地址:https://blog.csdn.net/Zlirving_/article/details/107243686

[3]zoomeye:https://www.zoomeye.org/

[4]shodan:https://www.shodan.io/

[5]fofa:https://fofa.so/

[6]相关文章:http://bobao.360.cn/learning/detail/211.html

[3]zoomeye:https://www.zoomeye.org/

[4]shodan:https://www.shodan.io/

[5]fofa:https://fofa.so/

[6]相关文章:http://bobao.360.cn/learning/detail/211.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-10-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全自修室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
绕过CDN寻找真实IP的8种方法
正常情况下,通过cmd命令可以快速找到域名对应IP,最常见的命令如ping、nslookup。但很多站点出于用户体验和安全的角度,使用CDN加速,将域名解析到CDN,这时候就需要绕过CDN来查找真实IP。
Bypass
2020/05/28
16.8K1
你要的干货!信息收集之绕过CDN获取真实网站IP方法总结
CDN的全称是 Content Delivery Network,即内容分发网络,基本思路就是通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN核心的就是使用户可就近访问网络,取得所需内容,解决网络拥挤的状况,提高用户访问网站的响应速度或者用户下载速度。一般来说,网站开启CDN之后,会根据用户所在地的不同访问CDN的节点服务器,并不直接访问源服务器,这样可以减少网站服务器宽带资源,降低服务器压力,可以提升用户体验。这也就是大家都在ping百度,但是不同地区得到的反馈ip不一样的原因。其次,由于CDN节点的阻挡防护,可以更好的保护员服务器的安全。具体来说,CDN其实是充当了一个替身的角色,无论服务器是渗透还是DD0S攻击,攻击的目标都将是CDN节点,这样一来便间接的保护了网站本身。
网络安全自修室
2020/07/22
3.4K0
绕过CDN查找真实IP方法
相信大家平时在做渗透测试时,经常会碰到部署了CDN的网站,我们有时候想要获取某站的源站ip,方法有很多,今天我给大家总结一下,赠人玫瑰,手有余香。
天乐404
2023/11/16
1.7K0
绕过CDN查找真实IP方法
信息收集
信息收集 做渗透测试的前辈们都说,做测试做重要的就是信息收集,只要收集的全面,后面的测试部分就会变得简单许多,我当初也对信息收集不以为然,但是越来越觉得他们所说的确实没错。 whois 信息 站长之家 http://whois.chinaz.com/: 微步 [https://x.threatbook.cn/]: who.is [https://who.is/]: 网站架构 nmap [https://nmap.org/]: -A 探测操作系统和版本 -0 探测操作系统 -s
sugarbeet
2022/09/26
8740
【渗透技巧】资产探测与信息收集
另外,随着企业内部业务的不断壮大,各种业务平台和管理系统越来越多,很多单位往往存在着“隐形资产”,这些“隐形资产”通常被管理员所遗忘,长时间无人维护,导致存在较多的已知漏洞。
Bypass
2019/07/08
3K0
CDN绕过并如何做防护
当网站架设一个带有云盾防护的cdn,无疑是对我们的web渗透造成了极大的困扰,当你的web一把梭失效之后,更多时候会让你对你的渗透目标进入苦思冥想的状态。
iginkgo18
2021/10/18
1.9K0
快保存:20种绕过CDN查找真实IP的实用技巧和工具列表
CDN,即内容分发网络(Content Delivery Network) ,是构建在现有网络基础之上的智能虚拟网络。它依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户能就近获取所需内容。
ICT系统集成阿祥
2025/01/16
6170
快保存:20种绕过CDN查找真实IP的实用技巧和工具列表
运用CDN技术的网站验证以及相关风险
方法一: 描述: 使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN,多地 Ping 网站有:
全栈工程师修炼指南
2020/10/23
2.4K0
运用CDN技术的网站验证以及相关风险
绕过CDN寻找网站真实IP
CDN的全称是Content Delivery Network,即“内容分发网络”,它是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,减低网络阻塞,提高用户访问响应速度和命中率。
Al1ex
2022/12/22
3.8K0
绕过CDN寻找网站真实IP
渗透测试 | 绕过CDN查找网站真实ip
在渗透测试过程中,经常会碰到网站有CDN的情况。CDN即内容分发网络,主要解决因传输距离和不同运营商节点造成的网络速度性能低下的问题。说的简单点,就是一组在不同运营商之间的对接点上的高速缓存服务器,把用户经常访问的静态数据资源直接缓存到节点服务器上,当用户再次请求时,会直接分发到离用户近的节点服务器上响应给用户,当用户有实际数据交互时才会从远程Web服务器上响应,这样可以大大提高网站的响应速度及用户体验。
谢公子
2022/01/13
3K0
渗透测试 | 绕过CDN查找网站真实ip
干货 | 信息搜集的那些资源们(建议收藏)
百度搜索引擎与谷歌搜索引擎相比,百度搜索搜到的结果确实要比谷歌少了不少,通过谷歌语法做信息搜集,我们自然少不了留存一些谷歌镜像站,但是有些时候搜索中文网站相关信息时,百度搜索也许会有意想不到的信息,下面先推荐一些正在维护的谷歌镜像站。
网络安全自修室
2021/11/25
9950
干货 | 信息搜集的那些资源们(建议收藏)
渗透测试中信息收集的那些事
在一次护网行动中再次深刻意识到了信息收集对于渗透测试整个流程的重要性,信息收集的完整性决定了你的渗透测试结果,“知己知彼,百战不殆”。
网络安全自修室
2021/12/09
1.4K0
渗透测试中信息收集的那些事
cdn背后的网站真实IP
CDN 的全称是Content Delivery Network(内容分发网络),通过在网络各处的加速节点服务器来为网站抵挡恶意流量,把正常流量进行转发。用简单点的话来说,CDN一般有三个作用
意大利的猫
2020/08/20
2.7K0
信息搜集
http:/ping.aizhan.com/ http://ce.cloud.360.cn/
Ms08067安全实验室
2019/12/18
2.6K0
信息搜集
全流程信息收集方法总结
作为一名菜鸟,第一次写文章,有点紧张,希望大佬们轻点。 我写这个是对自己的一个总结和记录,也希望对新手有所帮助!
FB客服
2019/03/08
2.7K0
全流程信息收集方法总结
红队作业 | 收集xxx.com域名的所有子域名
文章来源|MS08067 红队培训班 第5期 本文作者:AlexD(红队培训班5期学员) 按老师要求尝试完成布置的作业如下: 被动信息收集 0x01 利用DNS数据集收集子域 有很多第三方服务聚
Ms08067安全实验室
2022/02/10
6.7K0
红队作业 | 收集xxx.com域名的所有子域名
【Web攻防】红队外围信息收集【总结】
由于红队不同于一般的渗透测试,强调更多的是如何搞进去拿到相应机器权限或者实现某特定目的,而不局限于你一定要在什么时间,用什么技术或者必须通过什么途径去搞,相比传统渗透测试,红队则更趋于真实的入侵活动,这种场景其实对防御者的实战对抗经验和技术深度都是比较大的挑战
全栈程序员站长
2022/09/10
4.1K0
绕过CDN找到真实IP
内容分发网络,其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。
ph0ebus
2023/05/16
1.8K0
[ffffffff0x] OSINT :网络资产搜索引擎
随着时代的变迁,人们对于网络的依赖变得日益加重,每时每刻都有成千上万G的流量在运营商的设备之间传输,随之产生的各种元数据对于企业来说就是金矿,分析元数据中可以获取各种有效的情报,这对于企业、国家、政体来说都是极为重要的资源。
r0fus0d
2020/12/21
1.8K0
[ffffffff0x] OSINT :网络资产搜索引擎
绕过CDN查找真实IP方法总结
注:目前场面上大多数CDN服务商都提供了云WAF的配置选项,内置了多种安全防护策略,可对SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、恶意扫描等攻击行为进行有效拦截。
安全小王子
2020/07/31
4.8K0
绕过CDN查找真实IP方法总结
相关推荐
绕过CDN寻找真实IP的8种方法
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档