![]() |
Как узнать IP за cloudflare и другими waf и CND Предварительно очень важно определять WAF / CND и про это будет отдельная статья, в этой же статье мы будем говорить не об определении WAF,а о том как найти реальный IP за CND/WAF
https://github.com/vulnz/cloudfailed |
обычно ip узнается обычным перечисление поддоменов)
|
немного от себя добавлю ссылок:
Код:
Code: |
Цитата:
|
https://github.com/projectdiscovery/subfinder
2 версия вышла. Не забудьте файл конфига настроить верно и подключить censys и shodan -выдача в почти 2 раза повышается! |
Цитата:
|
Иногда может стрельнуть поиск по MurmurHash-у favicon-а:
https://isc.sans.edu/diary/Hunting+p...n+hashes/27326 |
Странно что отсутствует в упоминаниях..
Даже не перед носом, а в в самом же cf Регаем (free) акк, переходим на добавление домена, вбиваем хост уже сидящий на фларе. Видим интересности после сбора dns. (dns по идеи скан не должен быть отличителен в результате от запущенного подобного вне cf, но однозначно cf подтягивает часть инфы и от себя). p.s. была мысль что при регистрации аккаунта крепятся пара cf ns'ок, и в случае совпадения пары ns при добавлении домена оставили бы - не баг а фичу, было бы море domain takeover. (if ns1+ns2 = active now==set any else nsX-nsX2) Но CF же не похожи на глупцов верно? мб есть смысл оглянуться вокруг, уверен такие найдутся... |
| Время: 21:59 |