1. 验证是否存在CDN最简单的办法
    1. 通过在线的多地ping,通过每个地区ping的结果得到IP。
    2. 看这些IP是否一致,如果都是一样的,极大可能不存在cdn,但不绝对。
    3. 如果这些IP大多数都不太一样或者规律性很强,可以尝试查询这些IP的归属地,判断是否存在CDN。
  2. 验证IP和域名是否真实对应最简单的办法
    1. 修改本地hosts文件,强行将域名与IP解析对应。
    2. 然后访问域名查看页面是否变化。
  3. ping
    1. 假设如下存在cdn ----> ping www.sysorem.xyz
    2. 可以尝试ping sysorem.xyz,很多厂商可能让www使用cdn,空域名不是有cdn缓存。
    3. 所以直接ping sysorem.xyz可能就能得到真实IP。
  4. 分站域名
    1. 很多网站主站的访问量会比较大,所以往往主站都挂着cdn的。
    2. 但是分站就不一定了,毕竟cdn要钱,而且也不便宜。
    3. 所以可能一些分站就没有挂着cdn,所以有时候可以尝试通过查看分站IP。
    4. 可能是同个IP或者同个站都是没准的。
  5. 国外访问
    1. 国内的CDN往往只会针对国内用户访问加速。
    2. 所以国外就不一定了。因此通过国外代理访问就能查看真实IP了。
    3. 或者通过国外的DNS解析,可能就能得到真实的IP。
  6. MX及邮件
    1. mx记录查询,一般会是C段。
    2. 一些网提供注册服务,可能会验证邮件,还有RSS订阅邮件,忘记密码等
    3. 可能服务器本身自带sendmail可以直接发送邮件,当然使用第三方的除外(如网易,腾讯等)
    4. 当然这个IP也要验证是否为主站的
    5. web版的邮件管理,可以通过常看网页源代码看到IP
  7. xss
    1. 水坑式攻击,是让服务器主动连接我们的一种方式。
  8. 找phpinfo()之类的探针
  9. DOS
    1. DDoS耗尽CDN流量,那么就会回源,这样就能得到真实IP
    2. 不设防的cdn量大就会挂,高防cdn要增大流量。
  10. 社会工程学
  11. 查看历史
  12. DNS社工库
  13. cloudflare
  14. 全网扫描
    1. zmap号称44分扫描全网
  15. 链接:https://www.sysorem.xyz/2016/07/23/get-real-ip-under-cdn/
  16. http://www.cnblogs.com/milantgh/p/5013254.html 这篇文章写得很详细,不错
  17. http://www.freebuf.com/articles/web/41533.html   实例绕过

绕过CDN查看网站真实IP的一些办法的更多相关文章

  1. 绕过CDN查找网站真实IP方法收集

    方法1很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN, 多地 Ping 网站有: http://ping.chinaz.com/ http://pi ...

  2. 绕过CDN查找网站真实ip

    在渗透测试过程中,经常会碰到网站有CDN的情况.CDN即内容分发网络,主要解决因传输距离和不同运营商节点造成的网络速度性能低下的问题.说的简单点,就是一组在不同运营商之间的对接点上的高速缓存服务器,把 ...

  3. 绕过CDN查找网站真实IP方法

    查找网站 源IP方法: 如果遇到需要绕过CDN,查找网站真实IP地址时,可以采用如下方法: 假设主站服务和邮件服务在同一台服务器: 1.在网站用QQ邮箱注册账号: 2.收取注册验证邮件: 3.查看邮件 ...

  4. 绕过CDN测试出真实IP

    前言 CDN的全称是Content Delivery Network,即内容分发网络.CDN是构建在网络之上的内容分发网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡.内容分发.调度等功能模块 ...

  5. 绕过CDN获取服务器真实IP地址

    相关视频链接:(https://blog.sechelper.com/20220914/penetration-testing-guide/cdn-bypass) CDN(Content Delive ...

  6. 关于CDN下查找网站真实ip

    关于CDN下查找网站真实ip From  t00ls.net -----雨苁收集 杂乱无章,自己慢慢看,有问题加Q2359795780~~~~~~噗 先来几张t00lslogo             ...

  7. 如何绕过CDN找源站ip?

    这是一个总结帖,查了一下关于这个问题的国内外大大小小的网站,对其中说的一些方法总结归纳形成,里面具体发现ip的方法不是原创,所有参考的原贴都也贴在了后面,大家可以自行看看原贴. 首先,先要明确一个概念 ...

  8. 如何查找在CDN下的真实ip

    今天去找了一下www.bilibili.tv的IP(为什么要这样子做见),发现www.bilibili.tv使用了CDN服务直接ping找不到其真实IP(实际上不用找也可以但就是想找一下). 那我们应 ...

  9. Ngxin 开启CDN 日志获取不了真实IP的解决办法。

    nginx配置里面在http{ 后加入如下两行代码即可: set_real_ip_from 0.0.0.0/0;real_ip_header X-Forwarded-For; 重启nginx生效. 注 ...

随机推荐

  1. python 3以上版本使用pickle.load读取文件报UnicodeDecodeError: 'ascii' codec can't decode byte 0x8b in position 6

    python 3以上版本使用pickle.load读取文件报UnicodeDecodeError: 'ascii' codec can't decode byte 0x8b in position 6 ...

  2. Idea解决打开大文件消耗CPU问题

    dea打开大文件的时候,会导致cpu利用率变得特别高,我这边八核i7的配置下,cpu依然飙到了600%~700%,这个时候就需要修改idea的配置(下面以Ubuntu为例). 1.进入到idea安装目 ...

  3. Delphi之Exception获得错误信息(简单好理解)

    Delphi之Exception获得错误信息 相关资料: http://www.cnblogs.com/hackpig/archive/2010/02/15/1668547.html 实例代码: 1 ...

  4. Python——socketsever模块

    1.作用:同时与多个客户端通信 import socketserver class MyServer(skcketserver.BaseRequestHandler): def handle(self ...

  5. lambda函数对象与作用域 (重点)

    Python函数在定义的时候,默认参数L的值就被计算出来了,即[],因为默认参数L也是一个变量,它指向对象[],每次调用该函数,如果改变了L的内容,则下次调用时,默认参数的内容就变了,不再是函数定义时 ...

  6. [代码]--C#action和func的使用

    以前我都是通过定义一个delegate来写委托的,但是最近看一些外国人写的源码都是用action和func方式来写,当时感觉对这很陌生所以看起源码也觉得陌生,所以我就花费时间来学习下这两种方式,然后发 ...

  7. java构造函数总结

    构造函数总结 概念:    创建对象时由JVM自动调用的函数 作用:    在创建对象的时候给对象的成员变量赋值: 写法: 修饰符:可以用访问权限修饰符(public.private等)修饰:不能用s ...

  8. Popular Cows POJ - 2186(强连通分量)

    Every cow's dream is to become the most popular cow in the herd. In a herd of N (1 <= N <= 10, ...

  9. [luogu3505][bzoj2088][POI2010]TEL-Teleportation【分层图】

    题目大意 给出了一个图,然后让你加最多的边,让点\(1\)到\(2\)之间至少要经过5条边 解法 比较清楚,我们可以将这个图看作一个分层图,点\(1\)为第一层,再将\(2\)作为第五层,这样第一层和 ...

  10. awk实例

    AWK-F 以XX为分割df -lh | grep boot | awk '{print $5}' | awk -F '%' '{print $1}'grep "bash" /et ...