如何繞過CDN獲取網站的真實IP?手把手教你!
一般來說,很多網站會使用摩杜雲cdn來防禦。當我們訪問網站時,我們會通過cdn,然後通過源站伺服器。這樣,我們的滲透測試就很容易被攔截。我們的想法是這樣的,找到源站ip後,將IP新增到hosts檔案中;你訪問網站返回的就是真正的IP,這樣我們再測試,麻煩就少了。
如何判斷網站是否有cdn防禦?
在不同地區ping一個網址,我們會得到不同的IP地址,所以在這種情況下,我們可以判斷該網站開了CDN加速。簡單來講,就是就近原則了。
可選線路1:我們可以在站長工具裡面,找到ping測試,然後輸入“網站域名”,點選ping檢測就可以了。
圖示:
可選線路2:我們可以在愛站網裡面,找到ping測試,然後輸入“網站域名”,點選查詢就可以了。
圖示:
確定網站使用cdn後,我們該如何找到真正的ip?
1、給站長留言,或者註冊會員的時候,會有郵件通知,找到發郵件的IP。接下來,很容易做到。找到真實IP後,將IP新增到hosts檔案中;當你訪問網站時,你會返回真實IP了。如果連線一句話都沒有攔截,接下來,你可以為所欲為了。
2、通過各種方法找到二級域名,因為基本上站長不會對所有二級域名都進行cdn處理。
3、我們可以使用國外主機解析域名,因為國內很多cdn廠商由於各種原因只做了國內的線路,而針對國外的線路幾乎沒有,所以我們可以使用國外的主機直接訪問,就可以獲取到真實IP了。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996141/viewspace-2843695/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 關於 Laravel 使用了 CDN 獲取真實 IP 記錄Laravel
- 網站滲透測試之獲取伺服器真實IP網站伺服器
- Discuz! X3.5 針對常見CDN/WAF/負載均衡,如何獲取真實IP?負載
- 經過代理如何獲取真實IP 及 laravel 中配置可信代理的原理Laravel
- 獲取客戶端真實IP客戶端
- PHP 獲取使用者真實的ipPHP
- laravel symfony request獲取真實ip的坑Laravel
- .net 獲取客戶端真實ip客戶端
- 【Go】獲取使用者真實的ip地址Go
- 【Go】獲取使用者真實的 ip 地址Go
- 如何用http代理的ip池繞過網站反爬蟲機制?HTTP網站爬蟲
- Nginx 反向代理後如何獲取真實客戶端 IPNginx客戶端
- Java面試題-如何獲取客戶端真實IPJava面試題客戶端
- nginx多級代理下如何獲取客戶端真實IPNginx客戶端
- 伺服器獲取真實客戶端 IP伺服器客戶端
- 手把手教你如何配置騰訊雲CDN?
- CDN相關知識及CDN繞過
- 工具網站推薦 - 獲取本機外網IP網站
- reactnative獲取裝置真實ip地址和ip對映的地理位置React
- 7個獲取訪問者真實IP的方法,速學!!!
- nginx反向代理獲取客戶端的真實IP和域名Nginx客戶端
- 如何獲取網站的HTTPS證書?網站HTTP
- 使用 geoip2/geoip2,如何獲取真實使用者 IP 地址
- 華納雲:怎麼獲取伺服器真實ip伺服器
- 在容器服務中獲取客戶端真實源 IP客戶端
- ABP vNext 審計日誌獲取真實客戶端IP客戶端
- 獲取外網出口ip
- 阿里雲CDN + nginx多級代理獲取客戶端IP阿里Nginx客戶端
- Nginx代理後服務端使用remote_addr獲取真實IPNginx服務端REM
- 獲取訪問者真實ip地址?我覺得不可能
- 手把手繞過安全狗
- jquery獲取圖片的真實大小jQuery
- JavaScript獲取圖片的真實大小JavaScript
- 獲取手機外網IP
- 如何獲取海外住宅IP地址?
- python如何獲取本機ipPython
- 美國ip地址如何獲取?
- 如何使用 Go 獲取你的 IP 地址Go