尋找隱藏在CloudFlare和Tor後的真實IP

在滲透測試時,我們經常會遇到目標處於CloudFlare或其他cdn服務之後,使我們無法發現原始服務器IP,難以使用某些滲透手段。但是,這類網站一旦出現設置不當,就有可能暴露真實IP。而一旦我們獲得了真實IP,自然就可以對這些網站進行暴力**,DDoS攻擊等等。注意,隱藏Tor後的網站也有這種風險。以下將介紹幾種發掘網站真實IP的方法,希望大家能針對性地使用。 1.SSL證書 1.1 使用給定的域
相關文章
相關標籤/搜索