• XSS.stack #1 – первый литературный журнал от юзеров форума

CloudFlare Bypass // Как узнать IP за CloudFlare и другими WAF и CND

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Как узнать IP за cloudflare и другими waf и CND

Предварительно очень важно определять WAF / CND и про это будет отдельная статья, в этой же статье мы будем говорить не об определении WAF,а о том как найти реальный IP за CND/WAF
  1. поддомен bruteforce ( https://github.com/aboul3la/Sublist3r ) и https://github.com/appsecco/bugcrowd-levelup-subdomain-enumeration & https://github.com/Elsfa7-110/Sfa7sub
  2. sslyzer (получите ssl-сертификат и информацию о других доменах и извлеките их ip по сравнению с нашим доменом для получения реального ip) https://github.com/iSECPartners/sslyze
  3. отправьте письмо на неправильный почтовый адрес и получите возможный ответ сервера:
  4. https://github.com/mandatoryprogrammer/cloudflare_enum (работает нормально, извлекает csv) (логин http://www.crimeflare.info/cfnsdump.html , http://www.crimeflare.com/cfs.html получить информацию об этих базах и работать с ней (используйте для разрешения реального ip)
  5. Может быть полезно https://github.com/SageHack/cloud-buster и https://github.com/hasanemrebeyy/cloudflare-resolver
  6. Получить историю изменения IP-адресов домена https://github.com/neocorv/rdns.py , распаковать и проверить
  7. зайдите на https://webresolver.nl/tools/cloudflare этот веб-сайт и проверьте его API после интеграции, если у них есть база данных для разрешения.
  8. https://github.com/m0rtem/CloudFail посмотрите здесь, чтобы увидеть, пропустили ли мы что-то (DNSDumpster.com)
  9. Перейдите на https://www.netcraft.com/ и просмотрите историю домена - мы можем найти ее оттуда. ( https://github.com/PaulSec/API-netcraft.com )
  10. https://github.com/danneu/cloudflare-ip cloudflare range
  11. ПРОВЕРЬТЕ DNS субдомена - это может дать нам реальные DNS и IP http://support.simpledns.com/kb/a196/how-to-delegate-a-sub-domain-to-other-dns-servers.aspx
  12. https://builtwith.com/relationships/lol.com найдите другие домены, получите их IP и попробуйте этот IP на интересующем домене
  13. https://github.com/vulnz/cloudflare/tree/master/cloudsub IP-ресолвер простых поддоменов
  14. https://github.com/pirate/sites-using-cloudflare Проверить в этом списке CloudBleed
  15. Банальная регистрация и просмотр заголовков письма, которое прийдёт. Можно использовать сервис https://mxtoolbox.com/EmailHeaders.aspx
  16. Просмотр исходных данных на наличие случайно вытекших IP в html тегах и JS скриптах.
  17. Просмотр соединений ( сокетов) с серверами также могут дать искомый результат.
  18. Банальный поиск используя различные поисковые системы.
  19. Использование подобных сервисов для просмотра IP по домену которое могли оказаться в кеше http://www.ip-neighbors.com/host/
  20. Использование сервисов типа cy-pr, pr-cy которые также кешируют данные у себя.
  21. https://github.com/pirate/sites-using-cloudflare Также можно посмотреть по этой базе CloudBleed
  22. Просканьте субдомены субдоменов (они также могут быть на разных IP)
  23. няшный простенький ресолвер: https://github.com/vulnz/cloudfailed


(c) PapaRed
 
Ну предположим,что есть очень хорошо спрятанные сайты,сразу привязывают и не определишь,я очень долго ковырял один сайт,но так и не нашел зацепку,но может один из этих способов попробую.Есть тут парочку сайтов на примете у меня!))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
 
Простейший способ обхода CloudFlare (узнаем ip)

1. Используем обычный сниффер картинок.
2. Берем iplogger . org, идем в https://iplogger. org/invisible/
3. Далее, переходим на форум цели и вставляем эту картинку ссылкой на форум. Пикчи на самом деле нету.
4. Теперь, после того как запостили, возвращаемся на сайт и переходим во вкладку Logged IP's и видим оригинальный ip сервера
5. И получаем реальный IP сайта / форума, который под CloudFlare
 
Если имею ip за CloudFlare то можно обходить CloudFlare? Скажем ддосить сайт с защитой?
Вполне. Ты ж обращаешься к серваку без "прокси" клауда и без его вафа.
Дудос плоха, низзя
 
Что сделал:
в истории dns один cloudflare
получил письмо от сайта, реальный smtp сервер знаю, но веб на нём отсутствует(порты 80, 443 закрыты)
брутил субдомены, всё за cloudflare
глянул в в историю ssl тоже всё за cloudflare
censys, shodan и тп чекал, тоже ничего не дало

Какие ещё способы есть узнать реальный ip?

P.S есть возможность загрузить картинку, сервис на java написан

Может есть софт какой-нибудь, чтобы запихать туда диапозон ip хостера и брутом хост чекнуть?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Попробуй через shodan
вместо того чтобы сообщения набивать сначала внимательно пост прочитай
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Напишите решение если найдете, думаю многим будет полезно почитать..
он пока не отписал , готов помочь безвозмездно
 
вместо того чтобы сообщения набивать сначала внимательно пост прочитай
Слишком переоцениваешь "важность" сообщений, друг

Ну проморгал яб, что теперь
Извиняй
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх