文章总结: 本文介绍FUCK-CDN自动化技能,用于穿透CDN获取目标真实IP。工具按成本从低到高划分P0至P4四个优先级,集成40余种OSINT方法,涵盖DNS回溯、SSL比对及空间搜索等。它内置主流CDN专属绕过方案与未知CDN通用兜底机制,最终通过三重交叉验证输出带置信度的证据链,是渗透测试中高效的资产探测工具。 综合评分: 63 文章分类: 渗透测试,安全工具,WEB安全,红队
穷尽一切手段,扒光 CDN 的底裤,找到真实 IP。
0xShe 0xShe
夜组安全
2026年7月28日 07:30 青海
在小说阅读器读本章
去阅读
免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全“设为星标”,否则可能就看不到了啦!
工具介绍
穷尽一切手段,扒光 CDN 的底裤,找到真实 IP。
一个为 Claude Code 打造的自动化 CDN 源站溯源技能(Skill)。输入目标域名,自动按优先级执行 40+ 种 OSINT 方法,构建证据链,输出最终判定。
╔══════════════════════════════════════════════════╗
║ 真实 IP: 103.***.**.32 ║
║ 置信度: 确定 (95%+) ║
║ 归属地: 中国广东深圳 · 电信 ║
║ 证据链: [S] SSL证书精确匹配 ║
║ [A] 历史DNS记录确认 ║
║ [A] HTTP行为差异验证 ║
╚══════════════════════════════════════════════════╝
它能做什么
无论目标藏在哪家 CDN 后面——Cloudflare、腾讯 EdgeOne、阿里云、AWS CloudFront、Akamai、Fastly、Azure、Imperva、Sucuri、华为云、网宿、百度云,乃至任何不在名单里的未知 CDN——FUCK-CDN 都会按成本从低到高依次尝试:
| 优先级 | 方法 | Token 成本 | | — | — | — | | P0 | SPF/MX/TXT 记录泄露、IPv6 直连、历史 DNS 回溯 | 极低 | | P1 | SSL 证书序列号精确比对、子域名枚举、HTTP Server 头行为差异分析 | 中 | | P2 | Shodan / FOFA / Censys / ZoomEye / Quake / Hunter 空间搜索、Favicon Hash、全端口扫描 | 较高 | | P3 | 邮件头溯源、JS 源码审计、同组织域名关联、GA/AdSense ID 反查、CDN 特定绕过 | 高 | | P4 | 深度挖掘:Web Archive 考古、源码配置审计、被动情报、云厂商元数据、WAF 穿透、时间维度攻击、社工辅助、网络拓扑推断 | 极高 |
P0 命中就收工,不浪费一个 Token。 没命中才升级到下一级。P0-P3 + CDN 特定/通用绕过全部失败?P4 会穷尽一切非常规手段死磕到底。找到候选 IP 后自动进入验证阶段——SSL 证书比对 + HTTP 行为对比 + IP 反查——三重交叉验证,给出置信度评级。
支持的平台
覆盖的 CDN
不只是识别,每家 CDN 都有专属绕过方法:
| CDN | 识别 | 专属绕过 | | — | — | — | | Cloudflare | ✅ | 非代理端口直达、CrimeFlare 数据库、direct 子域名 | | 腾讯 EdgeOne | ✅ | 网络层拦截识别、CVM 网段特征、证书同步机制 | | 阿里云 CDN/DCDN | ✅ | 回源 Host 差异、ECS 网段、OSS/FC 判断 | | AWS CloudFront | ✅ | S3 Bucket 源站、ALB 域名、AWS IP 段筛选 | | Akamai | ✅ | SureRoute 测试对象、Ghost 调试头、Staging 网络 | | Azure CDN/Front Door | ✅ | Azure VM 域名、health probe 泄露 | | Fastly | ✅ | Anycast 特征、X-Served-By 泄露、Shield 区域 | | Imperva/Incapsula | ✅ | 回源不验证 Host、X-Iinfo 泄露 | | Sucuri WAF | ✅ | 非标准端口直达、历史 DNS 高泄露率 | | 华为云 CDN | ✅ | X-HW-Via 调试头、ECS 网段 | | 网宿 CDN | ✅ | 运营商网段特征、历史 DNS | | 百度云 CDN | ✅ | BCH/BOS 源站、高泄露率 | | CDN77 / KeyCDN / StackPath | ✅ | 通用方法 | | Vercel / Netlify | ✅ | 通用方法 | | 加速乐 / 云盾 / 安全宝 | ✅ | 通用方法 | | 其他 / 未知 CDN | ✅ | 通用兜底流程 :自动识别 CDN 类型 → 非标端口扫描 → 协议层绕过 → EDNS 绕过 → 空间搜索引擎交叉验证 |
不在名单里怎么办? P0-P2 的所有方法(历史 DNS、SSL 证书比对、子域名枚举、空间搜索引擎等)本身就是 CDN 无关的,对任何厂商都有效。CDN 特定绕过只是锦上添花——通用方法失败时的最后手段。即使遇到完全没见过的小众 CDN,skill 也会自动走通用兜底流程:先识别 CDN 类型,再按端口/协议/EDNS 等通用思路绕过。
工具获取
点击关注下方名片进入公众号
回复关键字【260728】获取下载链接
往期精彩
[存储桶遍历漏洞利用工具V2.0 | 存储桶内容搜索、文件预览、文件下载和媒体解码
2026-07-27
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497278&idx=1&sn=3e8169537e95d31ae22ecf0829c2e71c&scene=21#wechatredirect)[红队多协议跳板代理管理平台 | 支持策略调度、规则分流、健康检查、REST API / WebSocket 自动化
2026-07-24
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497272&idx=1&sn=9970aa4122cd9aaa21705b980d4b8581&scene=21#wechatredirect)[面向 AI 代码审计的本地客观源码读取覆盖率工具,同时支持 Codex、Claude Code 和 OpenCode
2026-07-23
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497262&idx=1&sn=b509f84b7d2dde31b866b390a88d2223&scene=21#wechatredirect)[RavenEye · 威胁狩猎平台 | 一款面向蓝队与安全分析人员的轻量级桌面工具集
2026-07-22
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497261&idx=1&sn=28f382637e4ebc1222a1a26eccaebd3a&scene=21#wechatredirect)[云安全漏洞挖掘与利用Skill — 攻击面发现 + 凭据后利用
2026-07-21
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497236&idx=1&sn=fb1300d826d7382d8a3b4ed29e5e849e&scene=21#wechatredirect)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组安全 0xShe 0xShe《穷尽一切手段,扒光 CDN 的底裤,找到真实 IP。》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论