文章总结: 本文介绍一款基于ClaudeCode的自动化CDN源站溯源技能FUCK-CDN,通过40余种OSINT方法按P0-P4优先级执行,涵盖历史DNS回溯、SSL证书比对、子域名枚举、空间搜索引擎、JS审计等手段,支持Shodan、FOFA等多平台API集成,经三重交叉验证后输出真实IP及置信度,适用于授权渗透测试中突破CDN隐藏源站的场景。 综合评分: 68 文章分类: 安全工具,渗透测试,AI安全,WEB安全,网络安全
一键绕过CDN获取真实IP
0xShe 0xShe
乌雲安全
2026年9月12日 16:01 海南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
工具介绍
穷尽一切手段,扒光 CDN 的底裤,找到真实 IP。
一个为 Claude Code 打造的自动化 CDN 源站溯源技能(Skill)。输入目标域名,自动按优先级执行 40+ 种 OSINT 方法,构建证据链,输出最终判定。
╔══════════════════════════════════════════════════╗║ 真实 IP: 103.***.**.32 ║║ 置信度: 确定 (95%+) ║║ 归属地: 中国广东深圳 · 电信 ║║ 证据链: [S] SSL证书精确匹配 ║║ [A] 历史DNS记录确认 ║║ [A] HTTP行为差异验证 ║╚══════════════════════════════════════════════════╝
它能做什么
无论目标藏在哪家 CDN 后面——Cloudflare、腾讯 EdgeOne、阿里云、AWS CloudFront、Akamai、Fastly、Azure、Imperva、Sucuri、华为云、网宿、百度云,乃至任何不在名单里的未知 CDN——FUCK-CDN 都会按成本从低到高依次尝试:
| 优先级 | 方法 | Token 成本 | | — | — | — | | P0 | SPF/MX/TXT 记录泄露、IPv6 直连、历史 DNS 回溯 | 极低 | | P1 | SSL 证书序列号精确比对、子域名枚举、HTTP Server 头行为差异分析 | 中 | | P2 | Shodan / FOFA / Censys / ZoomEye / Quake / Hunter 空间搜索、Favicon Hash、全端口扫描 | 较高 | | P3 | 邮件头溯源、JS 源码审计、同组织域名关联、GA/AdSense ID 反查、CDN 特定绕过 | 高 | | P4 | 深度挖掘:Web Archive 考古、源码配置审计、被动情报、云厂商元数据、WAF 穿透、时间维度攻击、社工辅助、网络拓扑推断 | 极高 |
P0 命中就收工,不浪费一个 Token。 没命中才升级到下一级。P0-P3 + CDN 特定/通用绕过全部失败?P4 会穷尽一切非常规手段死磕到底。找到候选 IP 后自动进入验证阶段——SSL 证书比对 + HTTP 行为对比 + IP 反查——三重交叉验证,给出置信度评级。
安装
方式一:克隆整个项目(推荐)
git clone <repo_url> FUCK-CDNcd FUCK-CDNclaude
克隆后直接在项目目录启动 Claude Code,技能自动加载。
方式二:只装技能文件
如果你已有自己的项目,只需把技能文件复制进去:
# 在你的项目根目录执行mkdir -p .claude/skillscurl -o .claude/skills/fuck-cdn.md \ <repo_raw_url>/.claude/skills/fuck-cdn.md
或者手动操作:
- 下载
.claude/skills/fuck-cdn.md - 放到你项目的
.claude/skills/目录下(没有就新建) - 在项目目录启动 Claude Code
方式三:全局安装(所有项目可用)
# 放到用户级 skills 目录,所有项目共享mkdir -p ~/.claude/skillscp .claude/skills/fuck-cdn.md ~/.claude/skills/
验证安装
启动 Claude Code 后输入 / 查看可用技能列表,应能看到 fuck-cdn。
使用
基本用法
在 Claude Code 中直接调用:
/fuck-cdn example.com
或者用自然语言:
帮我查 example.com 的真实IP
API Key 配置
有两种方式配置 API Key:
方式一:直接编辑 Skill 文件(推荐,一劳永逸)
打开 .claude/skills/fuck-cdn.md,找到顶部的 API Key 配置区,把你的 Key 填进去:
SHODAN_API_KEY = "你的Key"FOFA_EMAIL = "你的邮箱"FOFA_API_KEY = "你的Key"CENSYS_API_ID = "你的ID"CENSYS_API_SECRET = "你的Secret"SECURITYTRAILS_KEY = "你的Key"ZOOMEYE_API_KEY = "你的Key"QUAKE_API_KEY = "你的Key"HUNTER_API_KEY = "你的Key"VIRUSTOTAL_KEY = "你的Key"
填好后每次调用自动使用,无需重复输入。
安全提示:如果你的项目是公开仓库,不要提交含 Key 的 skill 文件。建议将 .claude/skills/fuck-cdn.md 加入 .gitignore,或只在本地 / 全局安装(~/.claude/skills/)中填写 Key。
方式二:对话中临时提供
在对话中直接告诉 Claude 你的 Key,仅在当前会话内存中使用,不写入任何文件:
我的 Shodan key 是 xxxx,FOFA 邮箱是 xxx key 是 xxx帮我查 example.com 的真实IP
支持的平台
| 平台 | Key 格式 | 免费额度 | 用途 |
| — | — | — | — |
| Shodan | SHODAN_API_KEY | 注册即有 | 按证书/favicon/标题搜索持有相同特征的 IP |
| FOFA | FOFA_EMAIL + FOFA_API_KEY | 注册即有 | icon_hash、证书、body 关键字搜索 |
| Censys | CENSYS_API_ID + CENSYS_API_SECRET | 注册即有 | 证书指纹 SHA256 精确搜索 |
| SecurityTrails | SECURITYTRAILS_KEY | 免费 50次/月 | 历史 DNS 记录、子域名枚举 |
| ZoomEye | ZOOMEYE_API_KEY | 注册即有 | 证书、标题搜索 |
| 360 Quake | QUAKE_API_KEY | 注册即有 | 证书搜索 |
| 鹰图 Hunter | HUNTER_API_KEY | 注册即有 | 证书搜索 |
| VirusTotal | VIRUSTOTAL_KEY | 免费 500次/天 | 解析历史、子域名枚举 |
没有任何 Key 也能用。 P0 和 P1 阶段的所有方法(历史 DNS、证书比对、子域名枚举、HTTP 行为分析)不需要 Key,命中率已经很高。Key 的价值在 P2 阶段——空间搜索引擎能大幅提升对高防目标的命中率。
实战截图
案例一
项目地址
https://github.com/0xShe/FUCK-CDN
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:乌雲安全 0xShe 0xShe《一键绕过CDN获取真实IP》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。






![[更新]红队DLL劫持工具v1.3.1:MCP支持,AI对话即可生成](/images/random/titlepic/6.jpg)




评论