如何溯源CDN加速后的真实IP

如何溯源CDN加速后的真实IP

方法一:查询历史DNS记录

查看 IP 与 域名绑定的历史记录,可能会存在使用 CDN 前的记录。

CDN 可能是在网站上线一段时间后才上线,因此可以通过查找域名解析记录的方式去查找真实IP。

DNSdumpster:

https://dnsdumpster.com/

Viewdns:

https://viewdns.info/

Robtex:

https://www.robtex.com/dns-lookup/

VirusTotal:

https://www.virustotal.com/gui/home/search

PassiveDNS记录:

https://passivedns.mnemonic.no/

方法二:查询子域名

使用了CDN域名的子域名不一定使用了CDN,可以通过这种方式去查找对应的IP。

https://x.threatbook.cn/

https://securitytrails.com/

查询子域名获取到真实IP

方法三:使用国外 IP 访问域名

国内 CDN 厂商可能只做了国内线路而没有做国际线路,有一定概率能获取到真实 IP。

方法四:利用网站漏洞获取真实 IP

如 phpinfo 信息泄露、反弹 shell、svn 信息泄露、github 信息泄露等。

方法五:MX 记录或网站邮件头信息

通过目标网站的邮箱注册、邮箱找回密码、RSS邮件订阅等功能场景,也可通过社会工程学的方式进行邮件沟通,从邮件头中获取IP地址,IP地址可能是网站的真实IP或者是目标的出口IP。

方法六:SSL证书查询

通过搜索网站 SSL 证书信息,有时候可以得到目标网站暴露的真实IP。

https://search.censys.io/

https://duyaoss.com/

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/31952.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年3月25日 下午11:55
下一篇 2024年3月25日 下午11:57

相关推荐

  • 如何进行河南百度优化?

    想要在河南地区进行百度优化?不妨先了解一下什么是搜索引擎优化,它为什么如此重要?河南百度优化有哪些特点?那么,如何进行河南百度优化呢?让我们一起来探究这个话题。 什么是搜索引擎优化…

    行业资讯 2024年3月30日
    0
  • 网站被攻击导致cdn欠费,网站被ddos攻击怎么办

    随着互联网的快速发展,越来越多的网站受到攻击已成为普遍现象。当网站受到攻击时,往往会导致网站无法正常访问,给网站所有者带来重大损失。为了解决这个问题,许多网站已经开始使用CDN 技…

    行业资讯 2024年5月9日
    0
  • qq离线文件服务器怎么设置?

    近年来,随着互联网的高速发展,网络安全问题也越来越受到人们的关注。作为网络安全领域中发展迅速的一部分,网络加速行业也备受瞩目。今天我们将要探讨的话题是“QQ离线文件服务器”,它究竟…

    行业资讯 2024年4月15日
    0
  • 西安高校太多,西安校园网

    据报道,作为高校与学生之间最重要的信息交流平台的西安大学网站近日遭到攻击。此事件引起广泛关注。到底是谁干的,背后又隐藏着怎样的故事呢?西安大学网站是否遭到攻击?我们来探讨一下此次事…

    行业资讯 2024年5月7日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注