(相关资料图)
CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。但在安全测试过程中,若目标存在CDN服务,将会影响到后续的安全测试过程。
1.ping操作根据ping返回的ip地址判断超级pingwww.youku.com
ping出来的ip地址不一样,说明有CDN服务xiaodi8.com
ping出来的ip地址一样,说明没有CDN服务2.nslookup我是在kali中安装的nslookupnslook 域名
只有一个ip地址,没有CDN服务有多个ip地址,有CDN服务3.使用CDN查询工具进行查看cdnplanet没有CDN服务有CDN服务
cdn会隐藏服务器真实的ip地址,无法对目标网站的操作系统进行渗透,但cdn站点又可以理解为是目标站点的镜像站点(大多数都是静态cdn加速),拥有相同的网站架构,且cdn服务器可与站点服务器进行交互,因此sql注入,xss等漏洞的挖掘并不受太大影响。
www.xueersi.com
和xueersi.com
的访问结果是一样的,说明这个网站的主站和子站都做了CDN服务inurl:phpinfo.php
可以在一些phpinfo页面看到ip地址Copyright 2015-2022 大西洋直播网版权所有 备案号:沪ICP备2020036824号-2 联系邮箱: 562 66 29@qq.com