繞過 CDN 取得真實 IP:一鍵找出網站的真實 IP

用盡各種方法,把 CDN 的底褲扒光,找出真實 IP。

Chahu 團隊2026-09-145 分鐘閱讀

窮盡一切手段,扒光 CDN 的底褲,找到真實 IP。

一個為 Claude Code 打造的自动化 CDN 源站溯源技能(Skill)。輸入目標域名,自動按優先級執行 40+ 種 OSINT 方法,構建證據鏈,輸出最終判定。

╔══════════════════════════════════════════════════╗║  真實 IP:  103.***.**.32                        ║║  置信度:  確定 (95%+)                            ║║  歸屬地:  中國廣東深圳 · 電信                     ║║  證據鏈:  [S] SSL憑證精確匹配                    ║║          [A] 歷史DNS記錄確認                     ║║          [A] HTTP行為差異驗證                     ║╚══════════════════════════════════════════════════╝

 

它能做什麼

無論目標藏在哪家 CDN 後面——Cloudflare、騰訊 EdgeOne、阿里雲、AWS CloudFront、Akamai、Fastly、Azure、Imperva、Sucuri、華為雲、網宿、百度雲,乃至任何不在名單裡的未知 CDN——FUCK-CDN 都會按成本從低到高依次嘗試:

優先級

方法

Token 成本

P0

SPF/MX/TXT 記錄洩露、IPv6 直連、歷史 DNS 回溯

極低

P1

SSL 憑證序號精確比對、子域名枚舉、HTTP Server 頭行為差異分析

P2

Shodan / FOFA / Censys / ZoomEye / Quake / Hunter 空間搜索、Favicon Hash、全端口掃描

較高

P3

郵件頭溯源、JS 源碼審計、同組織域名關聯、GA/AdSense ID 反查、CDN 特定繞過

P4

深度挖掘:Web Archive 考古、源碼配置審計、被動情報、雲廠商元數據、WAF 穿透、時間維度攻擊、社工輔助、網絡拓撲推斷

極高

P0 命中就收工,不浪費一個 Token。 沒命中才升級到下一級。P0-P3 + CDN 特定/通用繞過全部失敗?P4 會窮盡一切非常規手段死磕到底。找到候選 IP 後自動進入驗證階段——SSL 憑證比對 + HTTP 行為對比 + IP 反查——三重交叉驗證,給出置信度評級。

安裝

方式一:克隆整個項目(推薦)

git clone <repo_url> FUCK-CDNcd FUCK-CDNclaude

克隆後直接在項目目錄啟動 Claude Code,技能自動加載。

方式二:只裝技能文件

如果你已有自己的項目,只需把技能文件複製進去:

# 在你的項目根目錄執行mkdir -p .claude/skillscurl -o .claude/skills/fuck-cdn.md \  <repo_raw_url>/.claude/skills/fuck-cdn.md

或者手動操作:

  1. 下載 .claude/skills/fuck-cdn.md

  2. 放到你項目的 .claude/skills/ 目錄下(沒有就新建)

  3. 在項目目錄啟動 Claude Code

方式三:全局安裝(所有項目可用)

# 放到用戶級 skills 目錄,所有項目共享mkdir -p ~/.claude/skillscp .claude/skills/fuck-cdn.md ~/.claude/skills/

驗證安裝

啟動 Claude Code 後輸入 / 查看可用技能列表,應能看到 fuck-cdn

使用

基本用法

在 Claude Code 中直接調用:

/fuck-cdn example.com

或者用自然語言:

幫我查 example.com 的真實IP

API Key 配置

有兩種方式配置 API Key:

方式一:直接編輯 Skill 文件(推薦,一勞永逸)

打開 .claude/skills/fuck-cdn.md,找到頂部的 API Key 配置區,把你的 Key 填進去:

SHODAN_API_KEY     = "你的Key"FOFA_EMAIL         = "你的郵箱"FOFA_API_KEY       = "你的Key"CENSYS_API_ID      = "你的ID"CENSYS_API_SECRET  = "你的Secret"SECURITYTRAILS_KEY = "你的Key"ZOOMEYE_API_KEY    = "你的Key"QUAKE_API_KEY      = "你的Key"HUNTER_API_KEY     = "你的Key"VIRUSTOTAL_KEY     = "你的Key"

填好後每次調用自動使用,無需重複輸入。

安全提示:如果你的項目是公開倉庫,不要提交含 Key 的 skill 文件。建議將 .claude/skills/fuck-cdn.md 加入 .gitignore,或只在本地 / 全局安裝(~/.claude/skills/)中填寫 Key。

方式二:對話中臨時提供

在對話中直接告訴 Claude 你的 Key,僅在當前會話內存中使用,不寫入任何文件

我的 Shodan key 是 xxxx,FOFA 郵箱是 xxx key 是 xxx幫我查 example.com 的真實IP

支援的平台

平台

Key 格式

免費額度

用途

Shodan

SHODAN_API_KEY

註冊即有

依憑證/favicon/標題搜尋具有相同特徵的 IP

FOFA

FOFA_EMAIL

 + FOFA_API_KEY

註冊即有

icon_hash、憑證、body 關鍵字搜尋

Censys

CENSYS_API_ID

 + CENSYS_API_SECRET

註冊即有

憑證指紋 SHA256 精確搜尋

SecurityTrails

SECURITYTRAILS_KEY

免費 50 次/月

歷史 DNS 記錄、子網域列舉

ZoomEye

ZOOMEYE_API_KEY

註冊即有

憑證、標題搜尋

360 Quake

QUAKE_API_KEY

註冊即有

憑證搜尋

鷹圖 Hunter

HUNTER_API_KEY

註冊即有

憑證搜尋

VirusTotal

VIRUSTOTAL_KEY

免費 500 次/天

解析歷史、子網域列舉

沒有任何 Key 也能用。 P0 和 P1 階段的所有方法(歷史 DNS、憑證比對、子網域列舉、HTTP 行為分析)不需要 Key,命中率已經很高。Key 的價值在 P2 階段——空間搜尋引擎能大幅提升對高防目標的命中率。