• XSS.stack #1 – первый литературный журнал от юзеров форума

CloudFlare Bypass // Как узнать IP за CloudFlare и другими WAF и CND

Ребят, заплачу за обучение обхода 50$, буду крайне признателен
Ищешь сабдомены, проверяешь там может быть айпи, можешь еще принять от сайта письмо на почту, и посмотреть откуда оно идёт. Поюзай разный софт посмотри как работает. Вот еще тут посмотри: https://xss.pro/threads/28805/
 
https://wigle.net
http://onyphe.io
threatcrowd.org
urlscan.io
ipv4info.com
dehashed.com
NETOGRAPH.IO
www.crunchbase.com/ (смотрим на купленные компании компанией?)
@iptools_robot (бот в тг)
dns.coffee/domains
https://fccid.io/ (iot recon)
http://dns.bufferover.run/dns?q= (godno)
https://github.com/pownjs/recon (toshje godno)

https://manytools.org/network/query-dns-records-online/go/ (spf и txt)
mxtoolbox.com/spf.aspx (spf)
https://www.virustotal.com/gui/domain/paypal.com/relations
securitytrails.com/domain/google.com/dns ((historical data)
spyse.com
ddosecrets.com
https://centralops.net/co/DomainDossier.aspx (годно)
Но вообще обычно хватает брута субдоменов,censys и поиску по серту
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если можно отправить письмо с сайта, мб это форум и т.д то в заголовке письма будет реальный IP сервера. Год назад работало сейчас хз.
 
Если можно отправить письмо с сайта, мб это форум и т.д то в заголовке письма будет реальный IP сервера. Год назад работало сейчас хз.
Я еще как то месяца 2 назад сканировал вебсайт, и находил реальный айпи за счёт картинки на сайте, хотя весь сайт был под клаудом
 
https://wigle.net
http://onyphe.io
threatcrowd.org
urlscan.io
ipv4info.com
dehashed.com
NETOGRAPH.IO
www.crunchbase.com/ (смотрим на купленные компании компанией?)
@iptools_robot (бот в тг)
dns.coffee/domains
https://fccid.io/ (iot recon)
http://dns.bufferover.run/dns?q= (godno)
https://github.com/pownjs/recon (toshje godno)

https://manytools.org/network/query-dns-records-online/go/ (spf и txt)
mxtoolbox.com/spf.aspx (spf)
https://www.virustotal.com/gui/domain/paypal.com/relations
securitytrails.com/domain/google.com/dns ((historical data)
spyse.com
ddosecrets.com
https://centralops.net/co/DomainDossier.aspx (годно)
Но вообще обычно хватает брута субдоменов,censys и поиску по серту
Спасибо, годно!
 
Кто знает как найти амазоновские бакеты?
Искать в исходном коде и параметрах окружения, если есть такая возможность.
Брутить-сканить при помощи s3scanner, AWSBucketDump или аналога.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте многоуважаемые форумчане. Скажите или подскажите как обойти бесплатную защиту от ddos и узнать реальный ip сайта.

Все исключительно в учебных целях)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте многоуважаемые форумчане.
Здравствуй многоуважаемый новичок форума и юный дудосер.
Скажите или подскажите как обойти бесплатную защиту от ddos
4-5 VPS (обычно хватает, но чем больше - тем лучше), с оперативкой 4-8 ГБ каждый, желательно из разных дц и стран, скрипты с многопоточностью и прокси. Много прокси. Вот и весь секрет против бесплатного антиддос от Cloudflare.
и узнать реальный ip сайта
Поиск.
Стопроцентных методов нет. А если сайт уже подвергался ранее ddos атакам, то тем более проблематично.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуй многоуважаемый новичок форума и юнный дудосер.

4-5 VPS (обычно хватает, но чем больше - тем лучше), с оперативкой 4-8 ГБ каждый, желательно из разных дц и стран, скрипты с многопоточностью и прокси. Много прокси. Вот и весь секрет против бесплатного антиддос от Cloudflare.

Поиск.
Стопроцентных методов нет. А если сайт уже подвергался ранее ddos атакам, то тем более проблематично.
Здравствуй многоуважаемый новичок форума и юнный дудосер.

4-5 VPS (обычно хватает, но чем больше - тем лучше), с оперативкой 4-8 ГБ каждый, желательно из разных дц и стран, скрипты с многопоточностью и прокси. Много прокси. Вот и весь секрет против бесплатного антиддос от Cloudflare.

Поиск.
Стопроцентных методов нет. А если сайт уже подвергался ранее ddos атакам, то тем более проблематично.
Спасибо, опробую)))))
Скриптиком не поделитесь? Исключительно в учёбных целяю мы же тут все культурные люди
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо, опробую)))))
Скриптиком не поделитесь? Исключительно в учёбных целяю мы же тут все культурные люди
Конечно же поделюсь. В ЛС. Не знаю как насчёт тут культуры, но что ни каждая третья тема в ленте - так какая-то продажа. Такое первое впечатление, что треть форума - это какой-то симбиоз хакеров с вредоносными генами торгашей, по совместительству подрабатывающими барыжничеством.

Мы - порядочные люди, и за скрипты и помощь новичкам денег не берём.
xss.pro - гостеприимный форум (с) )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Конечно же поделюсь. В ЛС. Не знаю как насчёт тут культуры, но что ни каждая третья тема в ленте - так какая-то продажа. Такое первое впечатление, что треть форума - это какой-то симбиоз хакеров с вредоносными генами торгашей, по совместительству подрабатывающими барыжничеством.

Мы - порядочные люди, и за скрипты и помощь новичкам денег не берём.
xss.pro - гостеприимный форум (с) )
Знайте, я очень благодарен вам. По больше бы культуры в наше непростое время когда даже торрент трекеры банят...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте уважаемые, у кого есть опыт обхода cloudflare, не могли бы поделиться7
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх