1.CDN介绍
CDN全称是Content Delivery Network,即内容分发网络。
2.判断CDN存在
通过ping判断是否存在CDN
通过设置代理或者利用在线ping网站来使用不同地区的Ping服务器来测试目标。http://ping.chinaz.com/
3.绕过CDN
如果目标没有使用CDN,可以直接利用ping获得IP地址。或者利用在线网站:http://www.ip138.com
如果目标使用CDN,需要绕过CDN来获取真实IP地址。
- 内部邮箱源 收集到内部邮箱服务器ip地址
- 网站phpinfo文件 phpinfo.php
- 分站ip地址,查询子域名 CDN很贵,很有可能分站不再使用CDN
- 国外访问 https://asm.ca.com/en/ping.php
- 查询域名解析记录 https://viewdns.info
4.验证IP地址
对于上一步中收集到的ip地址需要对ip地址的真伪进行验证。
利用IP地址对WEB站点进行访问,如果是正常的ip地址会返回站点的真实情况,否则的话是假的ip地址。
利用DOS攻击耗尽CDN的流量,此时数据不经过CDN了,可以直接访问到真实的ip。