• XSS.stack #1 – первый литературный журнал от юзеров форума

Cloudflare moment и другие waf

Jake

RAID-массив
Пользователь
Регистрация
09.08.2022
Сообщения
85
Реакции
7
Какой раз натыкаюсь на очередной ресурс с cloudflare, ip через дефолтные всевозможные способы не нахожу и тильтую, пытаться сканировать ресурс с waf=х#йня результат. Пытаться сканировать в ручную, используя различные bypass, это пизда долго и не всегда норм получается.
Что вы делаете в таких ситуациях?
Не лезете на всяких защищённых гигантов?
Или может идёте от простого, например, через shodan или другой поисковик ищите заведомо интересный веб ресурс с открытым ip и уже с него пытаетесь получить profit?
 
Иногда вы можете найти реальный IP-адрес с историей DNS. Вы можете использовать такие инструменты, как otx.alienvault.com, securitytrails.com virustotal.com. Посмотрите на запись DNS веб-сайта перед использованием Cloudflare. Это все еще может быть правильно.
 
Простой инструмент для поиска исходных серверов веб-сайтов, защищенных Cloudflare.
Исползует api SHODAN, VTOTAL, CENSYS, SECURITYTRAILS. Работает и без них, но хуже
 
Простой инструмент для поиска исходных серверов веб-сайтов, защищенных Cloudflare.
Исползует api SHODAN, VTOTAL, CENSYS, SECURITYTRAILS. Работает и без них, но хуже
рил полезная утилита) До этого пользовался малтего плюс плагина на данные ресурсы
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх