CDN的绕过
CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN的关键技术主要有内容存储和分发技术。
第一步,判断目标网站是否使用CDN服务.
- 通过ping,查看域名解析情况
- 全国多地ping服务,对比每个地区的结果是否一致,如果都是一样的,说明不存在CDN.
第二步,绕过CDN寻找真实IP
- 扫描网站测试文件
- 子域名所在IP段
- 国外访问
- 查询域名历史解析记录
- 不同DNS域名解析(nslookup www.example.com 8.8.8.8)
- 敏感文件泄露
- 邮箱反弹IP地址
- APP抓包
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 h4m5t's Blog!