绕过cdn获取网站的真实ip

绕过cdn获取网站的真实ip
0x00 前言    现在很多大网站基本上都使用了CDN进行加速访问,方便快速响应用户的请求,提高用户访问体验。这种做法对于我们日常的渗透测试来说,CDN的虚假IP确实很干扰我们的测试。因此很有必要写一下,如何绕过CDN,找到网站的真实IP。 0x01 判断是否开启CDN  要看一个网站是否开启CDN功能,方法很简单。只要在不同的地区ping网址就可以:例如在山东济南ping得到的IP地址是111.161.66.167,但在江苏地...
阅读全文

搜索蜘蛛的 HTTP头 user-agent

百度爬虫 * Baiduspider+(+http://www.baidu.com/search/spider.htm”) google爬虫 * Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) * Googlebot/2.1 (+http://www.googlebot.com/bot.html) * Googlebot/2.1 (+http://www.google.com/bot.h...
阅读全文