
Automated CDN origin-IP discovery skill for Claude Code that runs 40+ prioritized OSINT methods, cross-validates candidates via SSL and HTTP behavior, and rates confidence.
穷尽一切手段,扒光 CDN 的底裤,找到真实 IP。
一个为 Claude Code 打造的自动化 CDN 源站溯源技能(Skill)。输入目标域名,自动按优先级执行 40+ 种 OSINT 方法,构建证据链,输出最终判定。
╔══════════════════════════════════════════════════╗
║ 真实 IP: 103.***.**.32 ║
║ 置信度: 确定 (95%+) ║
║ 归属地: 中国广东深圳 · 电信 ║
║ 证据链: [S] SSL证书精确匹配 ║
║ [A] 历史DNS记录确认 ║
║ [A] HTTP行为差异验证 ║
╚══════════════════════════════════════════════════╝
无论目标藏在哪家 CDN 后面——Cloudflare、腾讯 EdgeOne、阿里云、AWS CloudFront、Akamai、Fastly、Azure、Imperva、Sucuri、华为云、网宿、百度云,乃至任何不在名单里的未知 CDN——FUCK-CDN 都会按成本从低到高依次尝试:
| 优先级 | 方法 | Token 成本 |
|---|---|---|
| P0 | SPF/MX/TXT 记录泄露、IPv6 直连、历史 DNS 回溯 | 极低 |
| P1 | SSL 证书序列号精确比对、子域名枚举、HTTP Server 头行为差异分析 | 中 |
| P2 | Shodan / FOFA / Censys / ZoomEye / Quake / Hunter 空间搜索、Favicon Hash、全端口扫描 | 较高 |
| P3 | 邮件头溯源、JS 源码审计、同组织域名关联、GA/AdSense ID 反查、CDN 特定绕过 | 高 |
| P4 | 深度挖掘:Web Archive 考古、源码配置审计、被动情报、云厂商元数据、WAF 穿透、时间维度攻击、社工辅助、网络拓扑推断 | 极高 |
P0 命中就收工,不浪费一个 Token。 没命中才升级到下一级。P0-P3 + CDN 特定/通用绕过全部失败?P4 会穷尽一切非常规手段死磕到底。找到候选 IP 后自动进入验证阶段——SSL 证书比对 + HTTP 行为对比 + IP 反查——三重交叉验证,给出置信度评级。
git clone <repo_url> FUCK-CDN
cd FUCK-CDN
claude
克隆后直接在项目目录启动 Claude Code,技能自动加载。
如果你已有自己的项目,只需把技能文件复制进去:
# 在你的项目根目录执行
mkdir -p .claude/skills
curl -o .claude/skills/fuck-cdn.md \
<repo_raw_url>/.claude/skills/fuck-cdn.md
或者手动操作:
.claude/skills/fuck-cdn.md.claude/skills/ 目录下(没有就新建)# 放到用户级 skills 目录,所有项目共享
mkdir -p ~/.claude/skills
cp .claude/skills/fuck-cdn.md ~/.claude/skills/
启动 Claude Code 后输入 / 查看可用技能列表,应能看到 fuck-cdn。
在 Claude Code 中直接调用:
/fuck-cdn example.com
或者用自然语言:
帮我查 example.com 的真实IP
有两种方式配置 API Key:
打开 .claude/skills/fuck-cdn.md,找到顶部的 API Key 配置区,把你的 Key 填进去:
SHODAN_API_KEY = "你的Key"
FOFA_EMAIL = "你的邮箱"
FOFA_API_KEY = "你的Key"
CENSYS_API_ID = "你的ID"
CENSYS_API_SECRET = "你的Secret"
SECURITYTRAILS_KEY = "你的Key"
ZOOMEYE_API_KEY = "你的Key"
QUAKE_API_KEY = "你的Key"
HUNTER_API_KEY = "你的Key"
VIRUSTOTAL_KEY = "你的Key"
填好后每次调用自动使用,无需重复输入。
安全提示:如果你的项目是公开仓库,不要提交含 Key 的 skill 文件。建议将
.claude/skills/fuck-cdn.md加入.gitignore,或只在本地 / 全局安装(~/.claude/skills/)中填写 Key。
在对话中直接告诉 Claude 你的 Key,仅在当前会话内存中使用,不写入任何文件:
我的 Shodan key 是 xxxx,FOFA 邮箱是 xxx key 是 xxx
帮我查 example.com 的真实IP
没有任何 Key 也能用。 P0 和 P1 阶段的所有方法(历史 DNS、证书比对、子域名枚举、HTTP 行为分析)不需要 Key,命中率已经很高。Key 的价值在 P2 阶段——空间搜索引擎能大幅提升对高防目标的命中率。
不只是识别,每家 CDN 都有专属绕过方法:
不在名单里怎么办? P0-P2 的所有方法(历史 DNS、SSL 证书比对、子域名枚举、空间搜索引擎等)本身就是 CDN 无关的,对任何厂商都有效。CDN 特定绕过只是锦上添花——通用方法失败时的最后手段。即使遇到完全没见过的小众 CDN,skill 也会自动走通用兜底流程:先识别 CDN 类型,再按端口/协议/EDNS 等通用思路绕过。
找到候选 IP 不算完。FUCK-CDN 有完整的验证流水线:
候选 IP
│
├─ V-1: SSL 证书序列号是否与 CDN 一致?
│ └─ 默认证书是否是另一个域名的?(源站多虚拟主机特征)
│
├─ V-2: 直连 Server 头是 nginx/apache 还是 CDN 标识?
│
├─ V-3: IP 反查是否有目标域名的绑定记录?
│
└─ V-4: SSH/FTP 端口是否开放?(CDN 节点不开这些)
│
▼
证据评级: S(决定性) / A(强佐证) / B(佐证) / C(弱线索) / X(已排除)
│
▼
置信度: 确定(95%+) / 高度可信(80-95%) / 可能(60-80%) / 猜测(<60%)
│
▼
╔═══════════════════════════════════╗
║ 真实 IP: x.x.x.x ║
║ 置信度: 确定 (95%+) ║
╚═══════════════════════════════════╝
自动检测运行环境并适配:
本工具仅用于授权安全测试、网络安全教学、CTF 竞赛等合法场景。使用者应确保已获得目标系统所有者的明确授权。因使用本工具产生的一切法律责任由使用者自行承担。
作者:0xShe 公众号:安全社 官网:sbbbb.cn
| 平台 | Key 格式 | 免费额度 | 用途 |
|---|
| Shodan | SHODAN_API_KEY | 注册即有 | 按证书/favicon/标题搜索持有相同特征的 IP |
| FOFA | FOFA_EMAIL + FOFA_API_KEY | 注册即有 | icon_hash、证书、body 关键字搜索 |
| Censys | CENSYS_API_ID + CENSYS_API_SECRET | 注册即有 | 证书指纹 SHA256 精确搜索 |
| SecurityTrails | SECURITYTRAILS_KEY | 免费 50次/月 | 历史 DNS 记录、子域名枚举 |
| ZoomEye | ZOOMEYE_API_KEY | 注册即有 | 证书、标题搜索 |
| 360 Quake | QUAKE_API_KEY | 注册即有 | 证书搜索 |
| 鹰图 Hunter | HUNTER_API_KEY | 注册即有 | 证书搜索 |
| VirusTotal | VIRUSTOTAL_KEY | 免费 500次/天 | 解析历史、子域名枚举 |
| CDN | 识别 | 专属绕过 |
|---|
| Cloudflare | ✅ | 非代理端口直达、CrimeFlare 数据库、direct 子域名 |
| 腾讯 EdgeOne | ✅ | 网络层拦截识别、CVM 网段特征、证书同步机制 |
| 阿里云 CDN/DCDN | ✅ | 回源 Host 差异、ECS 网段、OSS/FC 判断 |
| AWS CloudFront | ✅ | S3 Bucket 源站、ALB 域名、AWS IP 段筛选 |
| Akamai | ✅ | SureRoute 测试对象、Ghost 调试头、Staging 网络 |
| Azure CDN/Front Door | ✅ | Azure VM 域名、health probe 泄露 |
| Fastly | ✅ | Anycast 特征、X-Served-By 泄露、Shield 区域 |
| Imperva/Incapsula | ✅ | 回源不验证 Host、X-Iinfo 泄露 |
| Sucuri WAF | ✅ | 非标准端口直达、历史 DNS 高泄露率 |
| 华为云 CDN | ✅ | X-HW-Via 调试头、ECS 网段 |
| 网宿 CDN | ✅ | 运营商网段特征、历史 DNS |
| 百度云 CDN | ✅ | BCH/BOS 源站、高泄露率 |
| CDN77 / KeyCDN / StackPath | ✅ | 通用方法 |
| Vercel / Netlify | ✅ | 通用方法 |
| 加速乐 / 云盾 / 安全宝 | ✅ | 通用方法 |
| 其他 / 未知 CDN | ✅ | 通用兜底流程:自动识别 CDN 类型 → 非标端口扫描 → 协议层绕过 → EDNS 绕过 → 空间搜索引擎交叉验证 |
| Windows | Linux / macOS |
|---|
| DNS 查询 | nslookup | nslookup / dig / host |
| HTTP 请求 | curl (Git Bash) | curl |
| SSL 证书 | openssl (Git Bash) | openssl |
| WHOIS | WebFetch 替代 | whois |
| Python | python | python3 |
| 临时文件 | $env:TEMP | /tmp |