浅谈:CDN下真实IP的暴露

devtools/2024/9/29 20:29:10/

免责声明:本文仅做分享! 

目录

CDN简介:

国内常见CDN:

国外常见CDN:

判断CDN存在?

在线ping检测:

nslookup:

寻找真实IP---->

1-DNS历史解析纪录

2-子域名查询

1.在线平台查询

2.工具爆破

3.搜索引擎

3-网站邮件头信息

4-SSL证书查找真实IP

(1)浏览器查找

(2)openssl 查看

(3)在线ssl搜索

5-扫描全网

6-web渗透

7-F5 LTM 解码

8-HTTP 标头


CDN简介:

CDN(Content Delivery Network,即内容发布网络)的通俗理解就是网站加速,可以解决跨运营商,跨地区,服务器负载能力过低,带宽过少等带来的网站打开速度慢等问题。

CDN主要用于加速访问,在各个地区访问时,以最接近的地区的服务器提供访问服务,而不是从原始服务器获取,从而大大减少延迟。拥有CDN可以减少源站压力和隐藏服务器真实IP。

国内常见CDN:

  • 阿里云

  • 腾讯云

  • 百度云

  • 网宿科技(ChinanNet Center)

  • 蓝汛

  • 金山云

  • UCloud

  • 网易云

  • 世纪互联

  • 七牛云

  • 京东云

  • 又拍云

  • 360

  • ChinaCache

  • 帝联科技

国外常见CDN:

  • Akamai(阿卡迈)

  • Limelight

  • Networks(简称LLNW)

  • AWS Cloud(亚马逊)

  • Google(谷歌)

  • Comcast(康卡斯特)

  • Cloudflare

  • StackPath

  • Fastly

  • CloudFront

  • Edgecast

  • CDNetworks

  • CacheFly

  • Keycdn

  • Udomain

  • CDN77


判断CDN存在?

在线ping检测:

多个地点Ping服务器,网站测速 - 站长工具

网站测速|网站速度测试|网速测试|电信|联通|网通|全国|监控|CDN|PING|DNS 一起测试|17CE.COM

Ping查询_专业精准的IP库服务商_IPIP

网站测速工具_超级ping _多地点ping检测 - 爱站网

国外:

由于费用的缘故,很多CDN开启了仅国内加速,而不是全球加速。这样使得我们可以借助GW的站点和服务器对目标ping。同样也可以得到目标实际的IP.

https://www.webpagetest.org/

Website Speed Test | Pingdom Tools

nslookup:

nslookup是一种网络管理命令行工具,可用于查询DNS域名和IP地址输入指令nslookup默认服务器和Address是当前上网所用的DNS服务器域名和地址A记录 A(Address)记录指的是用来指定主机名或域名对应的IP记录。

无CDN多半回显一个地址.

在线平台:

在线nslookup域名解析查询工具,支持实时查询域名解析记录,支持一键查询A记录,CNAME记录,MX记录,NS记录,TXT记录。 - UU在线工具


寻找真实IP---->

可以通过子域名、DNS历史解析纪录、网站邮件头IP、网络空间安全引擎搜索、利用SSL证书寻找真实IP、国外主机解析IP等等进行查找到cdn背后真实IP地址.


1-DNS历史解析纪录

查询域名的历史解析记录,可能会找到网站使用CDN前的解析记录,从而获取真实ip.

ip historyhttps://viewdns.info/iphistory/ http://viewdns.info/
微步在线微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区
域名查询ip查询 查ip 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名
Netcrafthttps://sitereport.netcraft.com/ http://toolbar.netcraft.com/site_report?url=
IPIP全球 CDN 服务商查询专业精准的IP库服务商IPIP
https://whoisrequest.com/history/


2-子域名查询

主站部署了CDN,但其子域名等没有部署,而且跟主站在同一个C段内. 就能利用-->解析到真实IP.

(这个思路还是子域名挖掘呀~)
通过域名备案信息 再 探测:
那么如果目标网站存在备案,可以查询其备案信息-->收集该单位或者个人备案的其他网站域名以及其他子域,
然后再进行一轮广域的探测,很有可能其中的某个边缘子域,没有做 CDN,就直接暴露了真实服务器的 IP 地址.
http://www.beianx.cn/
https://beian.miit.gov.cn/#/Integrated/index
​


1.在线平台查询

子域名查询 - 站长工具

http://searchdns.netcraft.com/

VirusTotal - Home

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

在线子域名二级域名查询工具 - 在线工具

https://www.dnsgrep.cn/subdomain/


2.工具爆破

Layer子域名挖掘机

wydomain:https://github.com/ring04h/wydomain

subDomainsBrute:https://github.com/lijiejie/

Sublist3r:https://github.com/aboul3la/Sublist3r


3.搜索引擎

Fofa:网络空间测绘,网络空间安全搜索引擎网络空间搜索引擎,安全态势感知 - FOFA网络空间测绘系统

钟馗之眼:ZoomEye - Cyberspace Search Engine

Shodan:https://www.shodan.io

HUNTER:鹰图平台

360 : 360安全大脑

星图平台:安全星图平台

谷歌 :inurl:xxxxxx


3-网站邮件头信息

人家用 真实服务器 或 同段服务器发邮件 , 造成泄露.

查看邮件原文


4-SSL证书查找真实IP

通过浏览器查看网站的SSL/TLS证书信息,有些CDN提供商会在证书中标明自己的信息。

(1)浏览器查找

查找证书的一些基本信息.

...亚马逊 颁发--->


(2)openssl 查看

获取证书详细信息:

openssl s_client -connect 域名:443
​
openssl s_client -connect dnscheck.pingdom.com:443


(3)在线ssl搜索

crt.sh | Certificate Search

https://search.censys.io/


5-扫描全网

1、ZMap 是一种快速的单包网络扫描器,专为 Internet 范围内的网络调查而设计.

https://github.com/zmap/zmap

2、TCP 端口扫描器,异步喷出 SYN 数据包,在 5 分钟内扫描整个 Internet.

https://github.com/robertdavidgraham/masscan

-->追加利用


6-web渗透

把人家cdn防护的web拿下,查找cdn相关配置等等...


7-F5 LTM 解码

F5 LTM解码法用于获取通过负载均衡服务器(如F5 LTM)传递的真实IP地址。具体操作步骤包括将set-cookie中的数值进行十进制转十六进制、取特定段位的数值以及将这些数值转为对应的IP地址.

技巧分享:从F5 LTM中cookies获取服务器真实ip-CSDN博客


8-HTTP 标头

Http请求中获取请求的真实的IP地址_从请求头中获取ip地址存入-CSDN博客



http://www.ppmy.cn/devtools/118867.html

相关文章

Nacos 安全使用最佳实践 - 访问控制实践

Nacos不开启鉴权&暴露公网会导致风险 Nacos属于内网核心组件不建议暴露公网,在暴露公网情况下,如果不开启Nacos的鉴权能力(访问控制)或者 开启鉴权但使用默认密钥(密码/token.secret.key/server.identity&#xf…

springboot整合MybatisPlus+MySQL

上一篇:springboot整合sentinel和对feign熔断降级 文章目录 一、准备二、主要工作三、具体步骤3.1 准备数据库环境3.20 pre引入依赖3.2 引入依赖3.3 bootstrap.yml配置mybatisplus3.40 pre引入service、mapper3.4 引入实体类、service、mapper 四、测试目录结构 五…

Qualitor processVariavel.php 未授权命令注入漏洞复现(CVE-2023-47253)

0x01 漏洞描述&#xff1a; Qualitor 8.20及之前版本存在命令注入漏洞&#xff0c;远程攻击者可利用该漏洞通过PHP代码执行任意代码&#xff0c;利用难度较低危害较大。 0x02 影响版本&#xff1a; Qualitor < 8.20 0x03 搜索语句&#xff1a; Fofa:app"Qualitor-…

UI设计师面试整理-面试中的实际设计挑战

在UI设计师的面试中,面试官常常会给出一个实际设计挑战。这类挑战旨在评估你的设计思维、解决问题的能力、创意以及你如何在有限的时间内应对设计任务。应对这些挑战需要冷静、条理清晰和策略性地展示你的技能。以下是如何准备和应对面试中的实际设计挑战的建议: 1. 理解设计…

Mysql梳理10——使用SQL99实现7中JOIN操作

10 使用SQL99实现7中JOIN操作 10.1 使用SQL99实现7中JOIN操作 本案例的数据库文件分享&#xff1a; 通过百度网盘分享的文件&#xff1a;atguigudb.sql 链接&#xff1a;https://pan.baidu.com/s/1iEAJIl0ne3Y07kHd8diMag?pwd2233 提取码&#xff1a;2233 # 正中图 SEL…

分布式选举 - Paxos、Zab 和 Raft 选举协议的逐步优化与对比分析

在分布式系统中&#xff0c;选举协议的设计是确保一致性与高可用性的核心。Paxos、Zab 和 Raft 作为分布式一致性协议的代表&#xff0c;展示了协议优化的逐步过程。从 Paxos 到 Zab&#xff0c;再到 Raft&#xff0c;每个协议都对前者的复杂性和效率进行了改进。本文将通过对比…

深圳龙链科技:全球区块链开发先锋,领航Web3生态未来

【深圳龙链科技】是全球领先的Web3区块链技术开发公司&#xff0c;专注于为全球客户提供创新高效的区块链解决方案。 深圳龙链科技由币安资深股东携手香港领先的Web3创新枢纽Cyberport联袂打造&#xff0c;立足于香港这一国际金融中心&#xff0c;放眼全球&#xff0c;汇聚了华…

2024中国新能源汽车零部件交易会,开源网安展示了什么?

近日&#xff0c;2024中国新能源汽车零部件交易会在十堰国际会展中心举行。开源网安车联网安全实验室携车联网安全相关产品及解决方案亮相本次交易会&#xff0c;保障智能网联汽车“车、路、云、网、图、边”安全&#xff0c;推动智能网联汽车技术突破与产业化发展。 中国新能源…