小风福利公众号
扫描二维码
关注“外卖干饭精灵”公众号
领本站送出的无门槛20元外卖红包
回复“黑客”领取学习资料
最新文章
热门文章
文章详情
如何绕过cdn获取网站真实ip进行测试
小风导语:一般网站会使用cdn防御,我们访问时会经过cdn再经过源站服务器,这样我们进行渗透测试很容易被拦截,我们的思路是这样的,通过找到源站ip之后,把IP添加到hosts文件里面去;你访问网站返回的就是真实IP了,这样我们再进行测试,就会少很多麻烦。
不了解什么是hosts文件可以看下这篇文章:hosts文件的前世今生
怎么判断网站有没有cdn防御?
在不同地区ping同一个网址,我们得到不同的IP地址,那么这种情况,我们就可以判断该网站开了CDN加速。讲得在通俗易懂就是“就近原则”了
可选线路1:多个地点Ping服务器,网站测速 - 站长工具
图示:
可选线路2:网站测速工具_超级ping _多地点ping检测 - 爱站网
图示:
确定网站使用cdn后,如何找到真实ip?
1、给站长留言,或者你注册会员的时候;会有邮件通知,找到发邮件的IP.
接下来就好办了,找到真实IP后把IP添加到hosts文件里面去;你访问网站返回的就是真实IP了,连接一句话就没有拦截了;接下来你就可以为所欲为了
2、通过各种方法找到二级域名,因为基本上站长不会把全部二级域名都做cdn处理。
3、使用国外主机解析域名
国内很多 CDN 厂商因为各种原因只做了国内的线路,而针对国外的线路可能几乎没有,此时我们使用国外的主机直接访问可能就能获取到真实IP。
如果你还有其他思路方法,欢迎下方留言讨论。
下一文章:小企业该不该注重网络安全?
相关推荐
- 02-25程序员专用表情包,你都用过几个!
- 12-28一个浏览器的自述:我们如何防御黑客攻击(下
- 07-282017上半年白帽黑客排行榜
- 02-08国内黑客多次ddos攻击逃到境外,网警穷追不舍
- 05-22一个小技巧免费高速下载百度云文件
- 05-10女子现神操作,使出社工技术找回24万
- 09-10网络真的安全吗?其实黑客就在身边!网络安全
- 10-23互联网人平均年薪19万 四成程序员单身
- 07-05个人如何做好邮箱安全
- 09-24为什么黑客都不愿被称为“黑客”
- 10-290元购买一个月服务器
- 09-01国外密码管理服务遭入侵攻击
- 02-20黑客接单的平台有哪些?
- 08-19当邻居要wifi密码时,该不该给?