Skip to content

Navigation Menu

Sign in
Appearance settings

Search code, repositories, users, issues, pull requests...

Provide feedback

We read every piece of feedback, and take your input very seriously.

Saved searches

Use saved searches to filter your results more quickly

Sign up
Appearance settings

ta01st/hackcdn

Folders and files

NameName
Last commit message
Last commit date

Latest commit

History

10 Commits

Repository files navigation

hackcdn

寻找CDN背后的真实IP。

说明

  • 使用猪猪侠的wydomain2进行子域名收集
  • 使用第三方库IPy进行CIDR地址处理
  • 根据HTTP响应包长度在给出的地址范围内寻找真实IP
  • 若担心由于跳转造成的判断不准确可在URL中带上路径
  • 可以选择在请求中带上Cookie信息
  • 考虑到网站可能在其它端口可用-p选项指定端口列表

使用

帮助信息

WX20170712-171055@2x

目标网站的域名,使用了CDN

WX20170712-181255@2x

收集目标相关信息

WX20170712-181505@2x

得到子域名及其IP

WX20170712-181901@2x

得到IP段信息,同时发现目标真实IP段

WX20170712-181521@2x

在该IP段查找目标网站的真实IP

WX20170712-181636@2x

成功发现一个IP

WX20170712-181651@2x

Test URL后边的两个数字分别是不特别设置Host头的响应包长度,以及把Host头设置为目标域名时的响应包长度(考虑到有些网站的真实IP所在主机为反向代理,它们会根据Host头转发到后端负载主机)。如果前者是0而后者长度正确,则应在本地配置hosts后通过域名访问网站。

About

寻找CDN背后的真实IP

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Python 100.0%

AltStyle によって変換されたページ (->オリジナル) /