渗透测试进阶 - - - 流量隐藏
【摘要】 本文主要讲述了流量隐藏CDN的方法及其详细的操作步骤,简单易懂。
一,为什么要流量隐藏
在日常使用服务器进行渗透等攻击方式时候,很容易被溯源到所有我们需要对自己的vps进行流量隐藏,这里的VPS最好是匿名的 ,既然是隐藏自身 那么域名肯定不能使用自己备案的域名。
https://www.godaddy.com/zh-sg 注册匿名域名
https://www.cloudflare.com/ 免费CDN
二,什么是CDN
CDN的全称是Content Delivery Network,即内容分发网络。其目的是通过在现有的Internet中增加一 层新的CACHE(缓存)层,将网站的内容发布到最接近用户的网络”边缘“的节点,目的提高用户访问网站 的先赢速度。
假设您的业务源站域名为 www.test.com ,当域名接入 CDN 开始使用加速服务后,您的用户发起 HTTP 请求,实际的处理流程如图所示,根据他的处理流程,CDN最后会将流量转发到真实 IP上,那么我们便能通过CDN达到隐藏自身的效果。
三,隐藏步骤
1.访问https://www.godaddy.com/zh-sg 选购一个域名
2.选用自己喜欢的域名,建议购买.vip等后缀名称的(便宜又实惠)
3.根据自身需求选择服务等
4.可以直接使用支付宝进行支付
5.点击我的产品进行产品管理
6.点击websites选择添加站点
7.输入刚刚购买的域名
8.选择一个合适的计划(我选择的是免费的)
9.继续下一步就可以
10.在这建议关闭htttps重写
11.记住提供的域名服务器
12.返回到godaddy点击管理DNS服务
13.点击域名服务器更改
14.输入自己的域名服务器
15.输入cloudflare中给出的域名服务器
16.再次产看Cloudflare发现正在保护
17.ping一下自己的域名发现保护后的IP地址有所改变,不再是本机地址
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)