Посмотреть на dnsdumpster.com, возможно есть поддомены которые висят без CDN. Посмотреть хидеры которые сайт отдает, возможно будут засветы какие то, например если сайт на шаред хостинге "Hostinger" висит, то часто в респонсах можно наблюдать "Platform: hostinger". Если на хостинге beget, то частенько в респонсах можно наблюдать куку "beget=begetok". И так далее и тому подобное. Так же можно обратить внимание на хидер X-Powered-By, например если уверен что сайт на шаред хостинге и при этом видишь у него "X-Powered-By: PHP/8.0.30" - идешь на search.censys.io и вбиваешь в поиск "X-Powered-By: PHP/8.0.30", в ответ получаешь все хосты с таким хидером, слева в колонке Autonomous System будет список AS на которых конкретно этот хидер чаще всего встречается, берешь список этих AS и сканишь. Если же вообще ни каких зацепок нет, то сканить AS всех известных, крупных и популярных хостеров.
c0d3x