验证是否存在CDN
ping
1 | ping www.tmall.com |
多地ping
1 | http://ping.chinaz.com/ |
nslookup
1 | > www.tmall.com |
借助工具
1 | http://www.cdnplanet.com/tools/cdnfinder/ |
CDN绕过
查询历史DNS记录
1 | https://dnsdb.io/zh-cn/ |
子域名
有的只对主站做了CDN,去掉www,或者用aquatone、subDomainsBrute跑子域名,很可能存在同一服务器或C段中
利用网站漏洞
比如:命令执行、shell、phpinfo、ssrf、xss、敏感文件等
让服务器主动连我们
RSS邮件订阅、邮箱验证码、找回密码
使用国外访问
很多CDN厂商只做了国内路线,因此可以用国外服务器访问获取真实ip
zmap
号称44分钟扫完全网
CDN账号
拿下目标网站管理员的CDN账号
DDOS
耗尽CDN流量,就能得到真实ip
网络空间引擎搜索法
zoomeye、fofa、shodan
通过这些公开的安全搜索引擎爬取得历史快照,主要得一些特征总结如下:
特有的http头部(如server类型、版本、cookie等信息)、
特定keyword(如title、css、js、url等)、
特定的IP段搜索(如fofa支持C段搜索),
有些时候爬取的时候不一定含有上面那些特征,但是我们仍然需要仔细排查。
查询https证书
1 | https://censys.io/ |