查看: 16213|回复: 5

[其他专区] 绕过各种CDN防护、通杀360网站卫士、加速乐、百度云加速

[复制链接]
  • TA的每日心情
    慵懒
    2022-4-16 15:45
  • 签到天数: 247 天

    [LV.8]以坛为家I

    发表于 2015-1-11 13:02:47 | 显示全部楼层 |阅读模式
    互联网上有什么CDN加速的产品,如360网站卫士,加速乐,百度云加速等等,同时也提供了网站防火墙、DDoS保护、 CC保护、CDN加速多种保护功能

    当你R站的时候就会遇到麻烦,给防火墙阻止了;昨晚睡觉前想到了简单绕过的方法;

    为了验证我的想法

    我上传了一句话木马到有360网站卫士的主机测试:
    CDN绕过1.png
    保存好直接连接:
    CDN绕过2.png
    可以看到直接被拦截了下来,当你访问此网站,返回的IP并不是主机的真实IP,而是CDN的IP:
    CDN绕过3.png
    绕过拦截就得找到主机的真实IP,有很多种方法

    目标站点一般不会把所有的二级域名放cdn上,比如试验性质地二级域名。Google site一下目标的域名,看有没有二级域名出现,挨个排查,确定了没使用cdn的二级域名后,本地将目标域名绑定到同ip,能访问就说明目标站与此二级域名在同一个服务器上。

    不在同一服务器也可能在同C段,扫描C段所有开80端口的ip,挨个试。

    如果google搜不到也不代表没有,我们拿常见的二级域名构造一个字典,猜出它的二级域名。比如mail、cache、img。

    还有这个工具http://toolbar.netcraft.com会记录网站的ip变化情况,通过目标网站的历史ip地址就可以找到真实ip

    很多国内的CDN没有节点对国外服务,国外的请求会直接指向真实ip。有人说用国外NS和或开国外VPN,但这样成功率太低了。我的方法是用国外的多节点ping工具,例如just-ping,全世界几十个节点ping目标域名,很有可能找到真实ip。

    还有一种就是给站长留言,或者你注册会员的时候;会有邮件通知,找到发邮件的IP.

    接下来就好办了,找到真实IP后把IP添加到hosts文件里面去;你访问网站返回的就是真实IP了,连接一句话就没有拦截了;接下来你就可以为所欲为了。
    CDN绕过4.png
    CDN绕过5.png
    via@lr3800 猎人
    回复

    使用道具 举报

  • TA的每日心情
    无聊
    2015-11-10 08:58
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2015-1-11 14:27:37 | 显示全部楼层
    前排卖瓜子啦
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2015-11-13 15:35
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2015-1-11 17:03:24 | 显示全部楼层
    好样的,赞
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2016-10-3 20:40
  • 签到天数: 71 天

    [LV.6]常住居民II

    发表于 2015-1-11 17:45:33 | 显示全部楼层
    不多说了,谢谢分享。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-1-12 06:42:53 | 显示全部楼层
    谢谢分享。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-10-7 17:23
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2015-1-12 10:38:31 | 显示全部楼层
    谢谢楼主分享。。。。看看学习一下
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-22 21:11 , Processed in 0.031594 second(s), 16 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部