0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何绕过CDN获取服务器真实IP地址呢

jf_Fo0qk3ln 来源:至察助安 作者:FreeBuf.COM 2022-10-27 09:02 次阅读

CDN(Content Delivery Network)内容分发网络。使用户就近获取所需内容,降低网络拥塞,提高响应速度。

网络空间搜索引

分析下网站关键元素信息

域名

ip

title

icp

logo

body

以佛法为例子,其它引擎用法看文章后面

"sechelper.com"
domain="sechelper.com"
cert="*.sechelper.com"
icon_hash="-614101761"
title="至察助安"
icp="津ICP备2022002336号"
js_md5="82ac3f14327a8b7ba49baa208d4eaa15"
body="至察助安"

使用以上搜索语法可以收集到更多域名和IP信息。还可以结合公司地理位置、云厂商IDC机房等多种因素精准搜索,例如:

asn="37963" && title="至察助安"
city="Beijing" && domain="sechelper.com"
asn="37963" && body="至察助安"

参考:

什么是 ASN?

Shodan

Shodan是世界上第一个互联网连接设备搜索引擎。了解互联网智能如何帮助您做出更好的决策。

ef9b1c4c-5590-11ed-a3b6-dac502259ad0.png

FOFA

FOFA 是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。

efbcf510-5590-11ed-a3b6-dac502259ad0.png

搜索实例

efd4519c-5590-11ed-a3b6-dac502259ad0.pngefe32eba-5590-11ed-a3b6-dac502259ad0.png

钟馗之眼

ZoomEye 支持对公网开放的 IPv4、IPv6 及域名地址库进行多个端口服务或协议的探测,并整理收集相关返回 banner 数据提供搜索匹配。

ZoomEye 线上采用“覆盖式”更新模式:比如第一次扫描 IP 8.8.8.8 开放了 80 端口,第二次扫描 8.8.8.8 的 80 端口时,如果端口还存活,那么会用第二次扫描的结果覆盖更新第一次的扫描结果;如果第二次扫描时候 80 端口已经关闭,服务不存在,那么第一次扫描的结果不会被更新,时间节点也不会被更新。

搜索

用户在搜索输入框里输入对应关键字符串、语法词(也称为“过滤器”)及相关运算符进行检索。用户输入的关键字符串不区分大小写,在做全词匹配比如字符串里存在空格等字符时请使用引号闭合词组。输入的字符串通过 ZoomEye 搜索引擎分词系统进行分词匹配,分词规则可使用搜索结果页面里“分词”功能帮助测试理解。

输入语法词(也称为“过滤器”)后,搜索框提供了智能搜索提示:比如输入“思科”或者“Cisco”在搜索框下拉栏里会显示相关的 app 语法,选中后按“回车”即可进行检索。对于更多的组件指纹可以访问顶栏里的"导航"页面获取。

逻辑运算

efee9796-5590-11ed-a3b6-dac502259ad0.png

地理位置

(注:中国地区资产只对中国IP及手机号码认证用户开放)

f00ac6aa-5590-11ed-a3b6-dac502259ad0.png

** 证书搜索**

f01e0a08-5590-11ed-a3b6-dac502259ad0.png

** IP及域名信息相关搜索**

f02ea5de-5590-11ed-a3b6-dac502259ad0.png

指纹相关搜索

f048c41e-5590-11ed-a3b6-dac502259ad0.png

时间节点区间搜索

f08fea1a-5590-11ed-a3b6-dac502259ad0.png

Jarm

Jarm是一个活动的传输层安全性(TLS)服务器指纹识别工具,

f0c468b2-5590-11ed-a3b6-dac502259ad0.png

Dig

f0cda76a-5590-11ed-a3b6-dac502259ad0.png

Iconhash

f0dacea4-5590-11ed-a3b6-dac502259ad0.png

Filehash

f0e36e06-5590-11ed-a3b6-dac502259ad0.png

Censys

Censys帮助组织、个人和研究人员发现并监控互联网上的每台服务器,以减少暴露并提高安全性。

f0edda26-5590-11ed-a3b6-dac502259ad0.jpg

异地PING

站长之家 - 站长工具

f0fb0836-5590-11ed-a3b6-dac502259ad0.jpg

国外 - check-host

f113687c-5590-11ed-a3b6-dac502259ad0.jpg

邮件头

大型公司邮件服务可能是自建的,从服务器内发出的邮件头会带着IP,这个极有可能是目标真实IP地址。foxmail导出邮件使用编辑器打开,可以看到一下内容。

f126865a-5590-11ed-a3b6-dac502259ad0.jpg

Received: from wfbtxcdk.outbound-mail.sendgrid.net (unknown [159.183.172.209])
by mail-m121165.qiye.163.com (HMail) with ESMTP id BF0061E95EC
for ; Thu,  8 Sep 2022 08:41:53 +0800 (CST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=censys.io;
h=content-typesubject:fromcc;
...

邮箱头查看真实IP,确定不是使用的第三方邮箱再看,否则就是浪费时间,使用nslookup查询mx记录

$ nslookup 
> set q=mx
> sechelper.com
Server:    127.0.0.53
Address:  127.0.0.53#53


Non-authoritative answer:
sechelper.com  mail exchanger = 10 mx.ym.163.com.
...

域传送漏洞

DNS协议支持使用axfr类型的记录进行区域传送,用来解决主从同步的问题。如果管理员在配置DNS服务器的时候没有限制允许获取记录的来源,将会导致DNS域传送漏洞。

*注意:*DNS配置错误才会出现域传送漏洞,打点时可以使用脚本批量探测。

vulab@sechelper:~$ nmap --script dns-zone-transfer.nse --script-args "dns-zone-transfer.domain=vulhub.org" -Pn -p 53 192.168.111.133
Starting Nmap 7.80 ( https://nmap.org ) at 2022-09-14 03:45 UTC
Nmap scan report for 192.168.111.133
Host is up (0.00044s latency).


PORT   STATE SERVICE
53/tcp open  domain
| dns-zone-transfer: 
| vulhub.org.         SOA    ns.vulhub.org. sa.vulhub.org.
| vulhub.org.         NS     ns1.vulhub.org.
| vulhub.org.         NS     ns2.vulhub.org.
| admin.vulhub.org.   A      10.1.1.4
| cdn.vulhub.org.     A      10.1.1.3
| git.vulhub.org.     A      10.1.1.4
| ns1.vulhub.org.     A      10.0.0.1
| ns2.vulhub.org.     A      10.0.0.2
| sa.vulhub.org.      A      10.1.1.2
| static.vulhub.org.  CNAME  www.vulhub.org.
| wap.vulhub.org.     CNAME  www.vulhub.org.
| www.vulhub.org.     A      10.1.1.1
|_vulhub.org.         SOA    ns.vulhub.org. sa.vulhub.org.


Nmap done: 1 IP address (1 host up) scanned in 17.17 seconds

参考:

域传送漏洞浅析(https://www.freebuf.com/vuls/275451.html)

vulhub(https://github.com/vulhub/vulhub/tree/master/dns/dns-zone-transfer)

域名解析历史记录

域名历史解析记录,可以继续使用查出的IP地址反查域名,能够获取更多信息。

viewdns(https://viewdns.info/iphistory/)

f13d9eb2-5590-11ed-a3b6-dac502259ad0.jpg

dnsdb

securitytrails

virustotal

netcraft






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8123

    浏览量

    82534
  • IDC
    IDC
    +关注

    关注

    4

    文章

    370

    浏览量

    36913
  • CDN
    CDN
    +关注

    关注

    0

    文章

    287

    浏览量

    28505

原文标题:绕过CDN获取服务器真实IP地址

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    香港裸机云多IP服务器都有哪些配置?

    香港裸机云多IP服务器是一种高效、灵活的云计算服务,为用户提供了多IP地址的配置选项,以满足各种复杂的网络需求。这种
    的头像 发表于 04-18 09:58 55次阅读

    服务器cdn防御一般是个人安装还是企业安装

    服务器CDN防御一般是企业安装,而不是个人安装。 什么是CDN CDN,即内容分发网络(Content Delivery Network),是一种将内容分发到全球多个节点的网络架构。
    的头像 发表于 02-03 10:58 262次阅读

    smtp服务器的作用 smtp服务器地址怎么填

    其他用于发送电子邮件的应用程序中,以便将邮件发送到正确的服务器。 在填写SMTP服务器地址时,通常需要提供以下信息: 服务器地址:SMTP
    的头像 发表于 01-22 15:16 2236次阅读

    dns的服务器地址设置为多少

    DNS(域名系统)是互联网的基础设施之一,用于将域名转换为IP地址,使用户可以访问网络资源。要设置DNS服务器地址,首先需要理解DNS的工作原理和不同类型的DNS
    的头像 发表于 01-15 11:11 663次阅读

    获取Telegram的用户IP地址

    最近有个需求,查了些资料发现,Telegram有语音通话功能,也可以类似QQ一样通过语音通话的连接获取对方的IP地址, Denis Simonov (原文为俄语)发表过一篇文章,演示了如何通过 Telegram 语音呼叫
    的头像 发表于 01-12 11:35 652次阅读
    <b class='flag-5'>获取</b>Telegram的用户<b class='flag-5'>IP</b><b class='flag-5'>地址</b>

    什么是本地IP服务器本地IP有哪些优势?

    本地IP是指直接在互联网上分配给服务器或设备的IP地址,而不是通过NAT(网络地址转换)或 代理等中间设备进行转发。让我们关注本地
    的头像 发表于 12-26 11:52 1753次阅读

    恒讯科技分析:香港服务器CDN配置教程

    配置香港服务器CDN(内容分发网络)涉及多个步骤,主要目标是通过分发内容至全球各个节点,提高网站性能和降低加载时间。下面是一个简要的香港服务器CDN配置教程: 步骤1:选择
    的头像 发表于 12-14 17:25 257次阅读

    Nginx的配置文件如何设置头信息保留真实IP不丢失

    在 Nginx 配置中设置头信息以保留客户端的真实 IP 地址通常是在使用反向代理的场景中需要的。当 Nginx 作为反向代理时,客户端的真实 IP
    的头像 发表于 11-30 10:54 933次阅读

    开启了dhcp但获取不到ip

    IP地址时,可能会遇到一些问题。下面我将详细解释为何会出现这种情况,并提供相应的解决办法。 首先,让我们快速回顾一下DHCP的工作原理。当我们的设备连接到网络时,它会通过DHCP服务器请求分配一个
    的头像 发表于 11-27 14:47 2966次阅读

    更换香港服务器ip地址需要注意哪些问题?

    ip地址是标识互联网上设备的数字地址,在网络通信中发挥着重要作用。对于香港服务器,可以更改ip地址
    的头像 发表于 08-28 17:32 1328次阅读

    如何利用云服务器设置外网IP

    在互联网知识和资源泛滥的时代,搭建国外云服务器已经变得普遍和容易。与传统服务器相比,云服务器具有成本低、灵活性高、扩展性强、安全性高等优点。外网IP是目前互联网中最基本的互联网
    的头像 发表于 08-07 17:33 939次阅读

    cdn加速国外服务器(国外云服务器

    cdn加速国外服务器:是指通过在全球分布的服务器上缓存国外服务器的内容,使用户能够快速访问国外服务器上的内容。
    的头像 发表于 08-02 14:32 578次阅读

    CDN如何帮助我们的网站实现安全?

    内容交付网络或CDN是通过专用全球网络连接和优化的边缘服务器的地理分布网络。这使得CDN能够避开和绕过ISP(互联网服务提供商)和公共网络的
    的头像 发表于 06-29 16:19 179次阅读

    服务器如何自行搭建CDN加速(操作简单方便)

      今天来介绍下一个快速搭建CDN加速的一键脚本。使用该一键脚本,您可以在自己的VPS服务器上一键安装部署CDN, 方便地为您的网站提速。
    的头像 发表于 06-09 13:50 2518次阅读

    服务器真实ip地址怎么隐藏?

    现在很多网络攻击都是通过的ip许多站长选择隐藏服务器进行地址攻击ip地址,让攻击者找不到目标,从而避免攻击,保护
    的头像 发表于 05-22 15:24 2226次阅读