目标
绕过 Cloudflare CDN 保护,发现目标网站的真实 IP 地址(也可尝试用于其他 CDN 服务)。
支持的方法
适用场景
为什么能绕过 Cloudflare?
Cloudflare 作为反向代理,隐藏了真实 IP,但以下情况可能导致泄露:
非 Cloudflare CDN 的兼容性
工具方法(如历史记录分析、子域名爆破)是通用的,但效果取决于目标 CDN 的配置严谨性(如 Akamai、AWS CloudFront 也可能存在类似漏洞)。
curl -H "Host: target.com" http://<疑似IP>
测试响应。