绕过CDN,WAF获取网站源站IP-WEB渗透社区-电脑端-X黑手网
X黑手网
点击查看-X黑手网
点击查看-X黑手网

绕过CDN,WAF获取网站源站IP

前言

其实老早就想更新这种类似教程了,顺带说说关于如何保护自己服务器地址的小技巧,这个方法主要是娱乐用,也不是100%获取,对网站有一定要求,部分网站获取的也不一定准确,但能获取到的基本就是了。说了绕过,就不管什么CDN,cloudflare也一样,原理很简单。

开始准备

首先,需要获取的这个网站得支持邮箱发信,登录或者评论时会让用邮箱验证,然后就可以着手我们的准备了,用你自己的邮箱在他的网站评论或者注册,用邮箱注册,你会收到一条验证信息,我们点击查看邮件原文,如图:

mmexport1708263737795

 

仔细查找,就可以看到有个ip的东西,我们直接打开或者ping测试一下:

mmexport1708263819530

效果显示

直接打开这个ip,部分会提示证书啥的跳转到默认站点,而我测试这个是404,而且可以看出是宝塔建站,那肯定就是这个ip了,并且可以看出,是通过宝塔面板建站。

mmexport1708263906838

结语

不管你出于什么目的,在这里提醒大家,仅仅当作娱乐就行,别恶意攻击别人网站,刷人家CDN,个人站长本来就不容易。最后,也希望查一查自己网站,减少泄露IP风险。国内选择阿里邮箱,境外选择谷歌邮箱,不会暴露IP,腾讯企业邮,qq邮箱是会暴露的

请登录后发表评论

    没有回复内容