|
|
|
联系客服020-83701501

新颖的突破CDN的方法

联系在线客服,可以获得免费在线咨询服务。 QQ咨询 我要预约
新颖的攻破CDN的方法

实在这个思路来自于nc反弹,木马方向连接从而绕过防火墙….

咱们直接接见有cdn的域名的时候,必定要先经过cdn这一层…假设咱们让办事器连接咱们呢 不就可以神速得到办事器真实IP了么?那怎么让办事器被动联系咱们呢?

我首先想到的email,有的办事器本地自带sendmail…? 注册当前,会被动发一封邮件给咱们。。。 好吧。。翻开邮件的源代码。。 你就可以看到办事器的真实Ip了。。。有的大型互联网网站会有自己的Mailserver…理应也是处在一个网段吧?那个网段翻开80的一个一个试 哈哈。

假设对方哄骗的是公用的smtp邮件办事器。。www.91ri.org 就没办法鸟。。。本文提供的是一个思路。

除了mail。。。还有甚么能让办事器被动连接咱们呢? 其切实HTML5中新增了一个push的屈从。。也便是说办事器被动发送静态给浏览器。 由于不有找到哄骗这个的网站。所以只是一个想法。
本文作者蟋蟀哥哥转自红黑同盟由网络安全攻防研究室(www.91ri.org)消息安全小组收集整顿。

数安新闻+更多

证书相关+更多