渗透测试 - 找cdn网站真实IP的思路_cracer哔哩哔哩
思路1.有的网站会记录网站历史IP 如站长之家之类的 ,
思路2.找PHPinfo,asp侦探之类的文件都会暴露服务器真实IP
思路3.找二级域名有的管理不会把二级域名做cdn(看运气了)
思路4.有的大型网站都有自己的邮件服务器注册之后,会主动发一封邮件给我们。。。 好吧。。打开邮件的源代码。。 你就能看到服务器的真实Ip了
思路5.看是哪里的CDN服务商,如果是安全宝的,就去社工安全宝客服(这个思路有点碉堡 哈哈)
思路1.有的网站会记录网站历史IP 如站长之家之类的 ,
思路2.找PHPinfo,asp侦探之类的文件都会暴露服务器真实IP
思路3.找二级域名有的管理不会把二级域名做cdn(看运气了)
思路4.有的大型网站都有自己的邮件服务器注册之后,会主动发一封邮件给我们。。。 好吧。。打开邮件的源代码。。 你就能看到服务器的真实Ip了
思路5.看是哪里的CDN服务商,如果是安全宝的,就去社工安全宝客服(这个思路有点碉堡 哈哈)