关于CDN获取真实ip
0x1 cdn介绍
cdn:内容分发网络
cdn优点:主要功能就是提高服务品质和访问速度,减少相关的安全问题
cdn原理:百度说了半天其实说的缓存技术
0x2 获取真实ip的方法
1. 拿CDN服务器 找出真实IP
cache_peer 1.1.1.1 parent 80 0 no-query originserver
cache_peer_domain 1.1.1.1 www.xxoo.com
2. 判断HTTP_X_FORWARDED_FOR是否为空,不为空把这个作为IP地址,否则取得REMOTE_ADDR作为IP地址。
如果服务器可以上传文件,可上传文件加如下代码:
Request.ServerVariables(“LOCAL_ADDR”)’得到服务器的IP地址
Request.ServerVariables(“REMOTE_ADDR”)’得到客户端的IP地址/这个有可能是代理
request.ServerVariables(“HTTP_X_FORWARDED_FOR”)’得到请求客户端真实IP地址
3. 可以找二级域名查下
上面那些基本网上都可以查阅到说一下其他的吧
4. 通过快照(比如没有安装cdn加速时候的ip)
5. 通过 国外ping 和 nslookup 还有dns记录等
6. 如果是dz论坛,可以采用注册论坛--发验证到你的邮箱--去查看邮件的原文件上的ip
7.CloudFlare定位真实ip的脚本
代码如下不对的地方请大神指正
基友们还有什么好的方法 分享一下
cdn:内容分发网络
cdn优点:主要功能就是提高服务品质和访问速度,减少相关的安全问题
cdn原理:百度说了半天其实说的缓存技术
0x2 获取真实ip的方法
1. 拿CDN服务器 找出真实IP
cache_peer 1.1.1.1 parent 80 0 no-query originserver
cache_peer_domain 1.1.1.1 www.xxoo.com
2. 判断HTTP_X_FORWARDED_FOR是否为空,不为空把这个作为IP地址,否则取得REMOTE_ADDR作为IP地址。
如果服务器可以上传文件,可上传文件加如下代码:
Request.ServerVariables(“LOCAL_ADDR”)’得到服务器的IP地址
Request.ServerVariables(“REMOTE_ADDR”)’得到客户端的IP地址/这个有可能是代理
request.ServerVariables(“HTTP_X_FORWARDED_FOR”)’得到请求客户端真实IP地址
3. 可以找二级域名查下
上面那些基本网上都可以查阅到说一下其他的吧
4. 通过快照(比如没有安装cdn加速时候的ip)
5. 通过 国外ping 和 nslookup 还有dns记录等
6. 如果是dz论坛,可以采用注册论坛--发验证到你的邮箱--去查看邮件的原文件上的ip
7.CloudFlare定位真实ip的脚本
代码如下
import socket
class CloudFlare:
def __init__(self):
print '''
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+ Compilation By :Barrett +
+ Thanks for :MecTruy +
+ Our site :bbs.blackbap.org +
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
'''
subdomain_listesi = ["cpanel.","ftp.","mail.","webmail.","direct.","direct-connect.", "record.","status.","server."]
site_url=raw_input("[+] Site Url (Example : xx.com) : ")
print "\n"
for deneyici in subdomain_listesi:
try:
ip_al = socket.gethostbyname(deneyici + site_url)
print "[#] " + deneyici + site_url + ", " + ip_al + " --Over...\n"
except Exception, e:
e = "";
x = CloudFlare()
基友们还有什么好的方法 分享一下
评论84次
cloudflare的cdn做的还是挺无解的。
学xi了.一直在用二级域名的办法.
通过二级域名茶查找 是个不错的办法~
用360那个在线监测 探测出的ip有时候也很准
个人认同发邮件看回复地址的办法和查历史快照的办法,第一个太扯了,如果能日透加速乐,基本上全国没几个网站日不进去了。
快照时候的ip怎么看的
有几个方法还是靠谱的,一般用的二级域名,和历史ip查询
请问下楼主通过快照如何获取IP? 发送邮件和二级域名还是靠谱, 起码大站能找到同段IP.. :)
刺心MJJ? 一直用楼主的这个脚本
来学xi各位大牛的解说的
google 的 page speed service貌似初始后端是:origin.xxx.com
能出个关于渗透拿下CDN服务器的方法就牛了~
鸡肋鸡肋啊!!
有难度
phpinfo扫这个把,二级域名下面什么的。内网就没办法了,会显示内网地址
第一个拿下cdn服务器。。。这种不算方法了吧。。加速乐、安全宝你拿试试。。。第二个,要是能上传代码并执行,直接拿shell了,还看啥IP后面几个在理
我很赞同
3楼说的 在理~~不过谢谢分享~
基本没办法
同意
碰到过很多次但是楼主这个问题如果手动去搞真实IP怎么搞啊?
有时候搜索引擎会收录到域名未启用cdn时的ip,改host测试之。