Нужен человек который обойдёт waf от Cloudflare в X-Forwarded-For (SQL Injection)
pm me with the link i will see what i can doNeed someone to bypass Cloudflare's waf in X-Forwarded-For (SQL Injection)
Ваще не особо важен уязвимый параметр. Важен прямой ip за CDN клауда. Самый простой способ: вбей домен site.com (без www) в https://search.censys.io или https://www.shodan.io/host/site.com + https://www.shodan.io/domain/site.com, посмотри на https://viewdns.info/iphistory/site.con в истории, или если есть акк на https://securitytrails.com и\или https://api.hackertarget.com/reverseiplookup/?q=1.1.1.1 пробей на ip сабдомены.Нужен человек который обойдёт waf от Cloudflare в X-Forwarded-For (SQL Injection)
GET (ip сайта) HTTP/1.1
Host: site com
X-Forwarded-For: param*
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Dnt: 1
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Te: trailers
Не всегда возможно найти прямой IP. Когда я для своего проекта решил поднять CF первым делом что я сделал так это заказал новый IP с "чистой историей". Обойти WAF из бесплатного пакета не так сложно, пройти челенж и на полученых куках елементарный urlencode выручает в 99% случаев. Но если там куплен один из планов WAF гараздо сложнее.Тебе не с мапом надо разбираться, а с вафлей, точнее с прямым ip.