CDN绕过技术

DNS域名信息收集

简介

Dns域名信息的手机,需要收集域名对应IP,域名注册人,DNS记录,子域名等一系列与域名相关的信息。

Cdn技术简介

  1. Cdn是一个内容分发网络,类似于dns服务器一样,用户发送数据直接发送到cdn服务器,然后以cdn服务器向真实服务器发送请求,然后cdn服务器在转发给用户。

image.png

  1. cdn好处
    1. 有效防止ddos
    2. 有效防止攻击者扫描到真实服务器的服务或端口等信息

cdn检测绕过

在做dns域名信息收集时,需要先判断该域名是否存在cdn.

检测cdn
  1. 使用不同地方的ping服务,查看对应IP地址是否唯一,如果不唯一则可能使用了cdn。
  2. 例子:
    1. 使用站长工具的ping检测
    2. 地址:https://ping.chinaz.com/
    3. 测试百度地址
      1. image.png
绕过CDN方式
  1. 子域名
    1. 主域名和子域名区别:
      1. 主域:baidu.com
      2. 子域:xxx.baidu.com
    2. 子域名搜索方法:
      1. 使用Google语法:inurl: baidu.com
      2. 在线工具
        1. 站长工具子域名查询:https://tool.chinaz.com/
        2. 二级域名挖掘: http://z.zcjun.com/
    3. 判断子域名和主域名在同一台服务器上的方法:
# hosts文件路径:
# window      C:\Windows\System32\drivers\etc\hosts
# Linux       /etc/hosts
第一步:通过ping服务找到子域名ip
第二步:修改本地的hosts文件,将子域名ip绑定在主域名上
第三部:直接访问主域名网址,如果能访问则在同一台服务器上
  1. 如子域名和主域名在同一台服务器上,则可通过ping子域返回ip查找到服务器真实IP
  2. 注意:如果子域名和主域名不在同一台服务器上,则检测无效。
  3. 技巧:
    1. 可以在进行ping检测时,直接检测主域名,就可能得到真实ip
  4. 国外ping
    1. 作用:有些域名有cdn服务,但是可能只购买了国内的,国外的没有买,就可以通过国外ping检测到网站的真实服务器IP。(技巧:多看冷门国家)
    2. 网址:https://www.host-tracker.com/en/agent/list
  5. 查看历史dns解析记录
    1. 网站:https://viewdns.info/iphistory/
    2. image.png
  6. 通过Ico图标哈希
    1. 操作步骤
      1. 网站F12,找到icon图标并下载到本地(以CSDN为例)
      2. image.png
      3. 将编译出图标的哈希值
        1. cmd 编译
C:\Users\Administrator\Downloads\baidu_icon>certutil -hashfile favicon32.ico md5
MD5 的 favicon32.ico 哈希:
e9ebf92a3a99030928f6b16836a083cb
CertUtil: -hashfile 命令成功完成。
     2. ![image.png](https://cdn.nlark.com/yuque/0/2024/png/38516294/1718417695244-b3db384a-417e-48b9-b48f-7630c6426ec4.png#averageHue=%23050505&clientId=u3b7d36e5-7989-4&from=paste&height=173&id=uaffda376&originHeight=173&originWidth=839&originalType=binary&ratio=1&rotation=0&showTitle=false&size=6075&status=done&style=none&taskId=u34ba488b-f9ea-4876-813f-5559f0cc9d3&title=&width=839)4. 最后将搜索到的哈希值在网络空间搜索引擎进行搜索
  1. 利用邮件系统
    1. 邮件系统,也可能是目标服务器真实IP
  2. 通过网络证书
    1. 找到CA证书的序列号(以CSDN为例)
02:8B:FC:05:A9:DB:95:F9:C3:4C:B5:41:50:E5:46:0F
# 将冒号删除
028BFC05A9DB95F9C34CB54150E5460F
  1. ![image.png](https://cdn.nlark.com/yuque/0/2024/png/38516294/1718418150174-942c2078-7efc-4cac-99de-fbc0990b4072.png#averageHue=%23d3a169&clientId=u3b7d36e5-7989-4&from=paste&height=709&id=u7bce74ef&originHeight=709&originWidth=1734&originalType=binary&ratio=1&rotation=0&showTitle=false&size=335877&status=done&style=none&taskId=u11c565a4-68e2-43b1-aa1d-369bfd47b80&title=&width=1734)
  1. 将十六进制的序列号转为十进制
    1. 在线转换网站:https://tool.lu/hexconvert
028BFC05A9DB95F9C34CB54150E5460F
# 十进制
3385296870835535232662840347690616335
  1. 网络空间引擎进行搜索
    1. cert=“3385296870835535232662840347690616335”
    2. image.png
  2. ssl证书查询
    1. 获取的网站SSL证书值(以CSDN为例)
38b0ad2ff779cf8e43bb539c9a980cb6700ed7b18955a5284cf9bed09a06aff8
  1. ![image.png](https://cdn.nlark.com/yuque/0/2024/png/38516294/1718418954520-d30e96c0-67df-483c-95db-cc4d466fe5df.png#averageHue=%23d1a168&clientId=u3b7d36e5-7989-4&from=paste&height=771&id=u6460e206&originHeight=771&originWidth=1456&originalType=binary&ratio=1&rotation=0&showTitle=false&size=316343&status=done&style=none&taskId=ufcc7dfb0-9cef-4560-8dee-930783838ee&title=&width=1456)
  1. 获取到SHA-256值
    1. 转换网站:https://crt.sh/
38B0AD2FF779CF8E43BB539C9A980CB6700ED7B18955A5284CF9BED09A06AFF8

image.png

  1. 查询真实IP
    1. 查询网站(查询证书需要登录):https://search.censys.io/#
    2. 查询后再进行筛选
  2. 通过网站漏洞
    1. 查看有没有敏感信息泄露、xss、ssrf、反弹权限等
  3. 脚本
    1. 地址:https://github.com/Pluto-123/Bypass_cdn.git
  4. 扩展
  5. Whois查询
    1. Whois简单来说,就是一个用来查询域名是否已经被注册,以及注册域名的详细信息(如域名所有人、域名注册商、域名注册日期和过期日期等)。 通过域名Whois查询,可以查询域名归属者联系方式,以及注册和到期时间。
    2. 查询网站:
站长之家:https://whois.chinaz.com/  
爱站网:https://www.aizhan.cn/domain/whois
bugscaner:http://whois.bugscaner.com/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/27496.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

联想电脑电池只能充到80%,就不在充电了,猛一看以为坏了,只是设置了养护模式。

现在电池管理模式有三种: 1)常规 2)养护 3)快充 好久没有用联想的电脑了,猛一看,咱充到了80%不充了,难道电池是坏的?我们要如何设置才可以让其充电到100%呢? 右下角…

LLM大语言模型算法特训,带你转型AI大语言模型算法工程师(完结)

LLM大语言模型算法 与AI大语言模型算法工程师的联系 LLM(Large Language Model)大语言模型是指像GPT这样的大型自然语言处理模型,而AI大语言模型算法工程师则是负责开发和优化这些模型的专业人士。它们之间的联系可以从以下几个方面来理解&a…

【docker实战】使用代理的坑

在docker公共仓库被封禁的日子里,大多数人更喜欢使用镜像仓库代理源。 网上教程一大把,似乎不使用代理,就不会使用docker一样。 上图就是我设置的代理源镜像仓库。通常是设置/etc/docker/daemon.json这个文件实现的。 这样设置之后&#xff0…

Linux---​代码运行-程序的翻译过程

前言 我们平常用C/C语言写代码的时候,运行只是靠编译器,点一下运行按钮就会出现我们代码运行的结果,那我们的代码究竟是怎么得到最终结果的呢?还是非常值得我们去了解与学习的。 一、翻译过程 > 预处理 预处理功能主要包括宏…

java第二十三课 —— 继承

面向对象的三大特征 继承 继承可以解决代码复用,让我们的编程更加靠近人类思维,当多个类存在相同的属性(变量)和方法时,可以从这些类中抽象出父类,在父类中定义这些相同的属性和方法,所有的子…

虚拟淘宝-Virtual-Taobao论文解读(AAAI2019)

目录 1 论文简介 2 文章的主要贡献 3 文章技术的简要说明 4 技术的详细说明 4.1 GAN-SD:生成客户特征 4.2 MAIL:生成交互过程 4.3 ANC:动规范约束 5 实验设定及结果 6 结论 7 参考 1 论文简介 南京大学LAMDA团队的侍竞成、俞扬等…

【服务器硬件由 CPU、RAM、硬盘等组成,选购时需考虑应用需求、预算等。散热、安全、监控与维护亦重要,未来发展趋势包括高性能、低能耗和智能化。】

本人详解 作者:王文峰,参加过 CSDN 2020年度博客之星,《Java王大师王天师》 公众号:JAVA开发王大师,专注于天道酬勤的 Java 开发问题中国国学、传统文化和代码爱好者的程序人生,期待你的关注和支持!本人外号:神秘小峯 山峯 转载说明:务必注明来源(注明:作者:王文峰…

MySQL----索引的底层实现和原理

索引 在前面的文章中,我们分析了索引的分类、创建、删除以及索引的创建原则等,知道了创建索引的目的就是为了加速对表中的数据行的检索而创造的一种分散存储的数据结构。那么索引的底层结构是什么呢? 底层实现 数据库索引是存储在磁盘上的…

PDF标准详解(三)—— PDF坐标系统和坐标变换

之前我们了解了PDF文档的基本结构,并且展示了一个简单的hello world。这个hello world 虽然只在页面中显示一个hello world 文字,但是包含的内容却是不少。这次我们仍然以它为切入点,来了解PDF的坐标系统以及坐标变换的相关知识 图形学中二维…

OpenCV学习(4.15) 基于 GrabCut 算法的交互式前景提取

1. 目标 在这一章当中 我们将看到 GrabCut 算法来提取图像中的前景我们将为此创建一个交互式应用程序。 2. 理论 GrabCut 算法由英国剑桥微软研究院 Carsten Rother,Vladimir Kolmogorov和Andrew Blake发明,并在他们的论文“GrabCut”:使…

LLM之RAG实战(四十)| 使用LangChain SQL Agent和MySQL搭建多层RAG ChatBot

在传统的意义上,RAG 主要是从文档中检索用户想要的数据,从而提高大模型的能力,减少幻觉问题。今天,我们从另一个维度介绍RAG,RAG不从文档中获取数据,而是从MySQL数据库检索数据。我们可以使用LangChain SQL…

Vue40-vueComponent构造函数

一、组件的本质:VueComponent构造函数 组件的本质是:构造函数 二、每一次调用vue.extend,返回的事一个全新的 VueComponent VueComponent的源码如下: 三、组件中的this 组件中的this是VueComponent实例对象,结构和vm…

如果给电商系统颜值搞排名,我觉得淘宝千牛系统是天花板了。

淘宝的商家操作界面-千牛系统经过多年的迭代,无论从颜值上、功能上还是用户体验上都是行业天花板的存在,我截图软件上的一些图给大家分享下。

网络编程之XDP和TC

一、TC之于XDP 在前面分析过XDP,今天简单分析一下与其相关的TC,即traffic control,流量控制。在分析XDP时知道其只能用于ingress方向触发,而TC却可以在两个方向即ingress和egress方向触发。也可以简单理解成它可以同时钩住进出两个方向的数据…

foxmai邮箱使用技巧图文板简单容易,服务器配置密钥配置

本人详解 作者:王文峰,参加过 CSDN 2020年度博客之星,《Java王大师王天师》 公众号:JAVA开发王大师,专注于天道酬勤的 Java 开发问题中国国学、传统文化和代码爱好者的程序人生,期待你的关注和支持&#xf…

手把手教你实现条纹结构光三维重建(2)——条纹解码

在第一讲中,我们讲到了条纹的生成,这一讲,我们将实现条纹的解码。我们这里的解码技术很简单,即高低频倍数解码,详细的论文可以参考:《Temporal phase unwrapping algorithms for fringe projection profilo…

基于 Transformer 的大语言模型

语言建模作为语言模型(LMs)的基本功能,涉及对单词序列的建模以及预测后续单词的分布。 近年来,研究人员发现,扩大语言模型的规模不仅增强了它们的语言建模能力,而且还产生了处理传统NLP任务之外更复杂任务…

4-字符串-11-反转字符串-LeetCode344

4-字符串-11-反转字符串-LeetCode344 LeetCode: 题目序号344 更多内容欢迎关注我(持续更新中,欢迎Star✨) Github:CodeZeng1998/Java-Developer-Work-Note 技术公众号:CodeZeng1998(纯纯技术文&#xff0…

认识一些分布函数-Frechet分布及其应用

1. 何为Frechet分布 Frechet分布也称为极值分布(EVD)类型II,用于对数据集中的最大值进行建模。它是四种常用极值分布之一。另外三种是古贝尔分布、威布尔分布和广义极值分布(Gumbel Distribution, the Weibull Distribution and the Generalized Extreme Value Distributi…

亿达中国武汉园区入选“武汉市科技金融工作站”及“武汉市线下首贷服务站”

近日,武汉市2024科技金融早春行活动在深交所湖北资本市场培育基地举行。会上,第四批武汉市科技金融工作站试点单位名单及第五批武汉地区金融系统线下首贷服务站名单正式公布,武汉软件新城成功入选上述两个名单。 为缓解科技型企业融资难题&a…