热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

cdn绕过大全tips思路

目录cdn绕过技巧tipscdn判断方式:超级ping多地ping1配置不安全|超级ping&多地ping&冷门地区国家ping2配置不安全|域名配置上3ddos绕过|优先级很低4

目录



  • cdn绕过技巧tips

    • cdn判断方式: 超级ping多地ping

    • 1配置不安全 | 超级ping&多地ping&冷门地区国家ping

    • 2配置不安全 | 域名配置上

    • 3 ddos绕过 | 优先级很低

    • 4 利用服务器主动请求 | 邮件服务&ssrf漏洞

    • 5 社工 |优先级较低

    • 6 dns历史

    • 7备案信息

    • 8信息泄露_遗留文件

    • 9万能方法,扫全网




cdn绕过技巧tips

cdn判断方式: 超级ping多地ping


1配置不安全 | 超级ping&多地ping&冷门地区国家ping

以阿里云cdn为例子,在配置cdn的面板上有这几个选项

image

在加速区域中,有全部加速区域,仅中国内地,全球(不包括中国内地)

一般搞运维的人员在配置各种服务的时候,都会根据实际需求来配置,因为额外的可能要钱,可能其他cdn厂商加速的地区越多收的钱越多,比如说公司业务范围只在国内的会配置仅中国内地,业务在国外的可能会配置 全球(不包含中国内地),当然这个不是非常绝对的,只是大多数情况下。

这时候只要使用全球ping超级ping之类的,国外发起在请求就能很简单绕过

如果配置了全部加速区域的话,这时候需要从冷门的地区下手,像一些网络不发达的地区比如非洲啊之类的,大概率情况下厂商都不会在这些地方配置节点。

涉及资源:
资源具有时效性,搜索关键词: 超级ping&网站测速&在线ping&全球ping 等等
https://www.17ce.com/ 超级ping
https://www.itdog.cn/ping/ 全球ping
https://tools.ipip.net/cdn.php 国外请求

2配置不安全 | 域名配置上

以阿里云cdn为例子

image

可能情况 站点test.com 运维人员在上面配置了www.test.com,那这时候cdn只会加速www.test.com,这时候直接请求test.com不会加速,可以直接访问test.com绕过, 如果子域名比如说a.test.com也是解析到同一台服务器上面的,子域名没有被加速访问子域名也可以绕过。

tips多个域名解析到同一台机器上可能会有几种情况: 1公司穷或者是业务不太大一台服务器刚刚好够用 2正向代理的情况,服务器都放在内网里面,然后做了内网穿透。


3 ddos绕过 | 优先级很低

一般cdn都是按流量付费的,只要ddos把他流量打完,那cdn就没了


4 利用服务器主动请求 | 邮件服务&ssrf漏洞

利用服务器主动请求,一般在注册账号支持用邮箱注册,邮件服务一般都在同一台机器上,这时候利用网站发来的验证信息来判断网站真实ip,在修改密码,找回账号之类的功能点也可以。

如果网站本身存在ssrf漏洞,也可以利用ssrf来绕过,在vps上开个nc监听,这时候请求vps也能找到真实地址


5 社工 |优先级较低

如果能社工到cdn平台的账号和密码,那就很简单了,不过都既然能社工到这个了,那为什么不把方向转到社工服务器终端服务账号密码上面hh


6 dns历史

可能会存在一种情况,服务器前期没有配置cdn加速,后面才配置了cdn服务,这时候可以利用dns解析历史记录来绕过

https://www.webscan.cc/
http://tools.bugscaner.com/historydns.html

7备案信息

可以通过查询网站备案信息来获取所在地之类的,会有些许帮助


8信息泄露_遗留文件

像phpinfo 探针之类的信息泄露和前期运维的遗留文件都会暴露真实ip,通过目录扫描来查找这些文件。


9万能方法,扫全网

相关资源
https://github.com/boy-hack/w8fuckcdn
https://github.com/Tai7sy/fuckcdn


推荐阅读
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • AutodeskDesignReview是Autodesk官方提供的一个CAD审图标记软件,能够让用户在没有AutoCAD软件的情况下查看、审阅、标记以及打印DWF、 ... [详细]
  • 路由功能_无线路由器的安全功能,你知道多少?
    随着越来越多的朋友进入“无线一派”这个大家庭,无线网络的安全也就备受大家关注了。相对而言,无线比有线网络更难保护,因为有线网络的固定物理访 ... [详细]
  • 我从GoogleFirebase服务中看过视频并阅读了Cloudfirestore的文档,但我无法想象实时数据库.我想到了这个Web应用程序,我希望从不同类别的产品中存储我的提供程 ... [详细]
  • DBA在传统企业数据库安全建设上能做些什么?
    讲师介绍代海鹏新炬网络资深数据库工程师擅长数据库性能优化、故障诊断,曾为中国人寿、中国移动、国家电网、太平洋保险等大型企业提供数据库技术支持服务。分享大纲࿱ ... [详细]
  • 【拯救赵明】全面防护网络***服务器负载及安全解决方案
    【拯救赵明】拿什么拯救我的网站活动链接:http:51ctoblog.blog.51cto.com26414300667喜欢本文请抽空帮我投下票哈~谢谢各位ÿ ... [详细]
  • 联邦学习: 联邦场景下的时空数据挖掘
    不论你望得多远,仍然有无限的空间在外边,不论你数多久,仍然有无限的时间数不清。——惠特曼《自己之歌》1.导引时空数据挖掘做为智慧城市的重要组成部分,和我们的日常生活息息相关。如我 ... [详细]
  • openstack安装和使用
    前言本篇文章会介绍openstack的安装、openstack各组件的配置和功能、还会演示openstack云主机的创建流程,整篇文章花费一天时间完成, ... [详细]
  • php视频点播系统的简单介绍
    本文目录一览:1、phpvod管理员是什么 ... [详细]
  • 情况说明最近打开Github经常会遇到用户头像或者仓库中的图片无法预览。F12打开控制台也能看到一堆报错信息。解决方法找到hosts文件Win:C:\Windows\Sys ... [详细]
  • 高并发网站架构的核心原则其实就一句话“把所有的用户访问请求都尽量往前推“,即:能缓存在用户电脑本地的,就不要让他去访问CDN。能缓存CDN服务器上的,就不要让CDN去访问源(静态服 ... [详细]
  • 浏览器中的异常检测算法及其在深度学习中的应用
    本文介绍了在浏览器中进行异常检测的算法,包括统计学方法和机器学习方法,并探讨了异常检测在深度学习中的应用。异常检测在金融领域的信用卡欺诈、企业安全领域的非法入侵、IT运维中的设备维护时间点预测等方面具有广泛的应用。通过使用TensorFlow.js进行异常检测,可以实现对单变量和多变量异常的检测。统计学方法通过估计数据的分布概率来计算数据点的异常概率,而机器学习方法则通过训练数据来建立异常检测模型。 ... [详细]
  • 一句话解决高并发的核心原则
    本文介绍了解决高并发的核心原则,即将用户访问请求尽量往前推,避免访问CDN、静态服务器、动态服务器、数据库和存储,从而实现高性能、高并发、高可扩展的网站架构。同时提到了Google的成功案例,以及适用于千万级别PV站和亿级PV网站的架构层次。 ... [详细]
  • 解决github访问慢的问题的方法集锦
    本文总结了国内用户在访问github网站时可能遇到的加载慢的问题,并提供了解决方法,其中包括修改hosts文件来加速访问。 ... [详细]
author-avatar
nuabolalalala5_760
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有