• XSS.stack #1 – первый литературный журнал от юзеров форума

помогите узнать реал ip сайта!

Gufi

(L2) cache
Пользователь
Регистрация
12.07.2022
Сообщения
468
Реакции
819
Гарант сделки
3
Нужно узнать ip cайта , на домене стоит Amazon CloudFront httpd.
Кто может , помогите в решении проблемы , буду очень рад. В вебе новичок , не судите строго!
Заранее спасибо!

Вот домен
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Нужно узнать ip cайта , на домене стоит Amazon CloudFront httpd.
Кто может , помогите в решении проблемы , буду очень рад. В вебе новичок , не судите строго!
Заранее спасибо!

Вот домен Скрытое содержимое
привет. ищи по старым записям DNS, в таких ресурсах как https://dnsdumpster.com/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Попробуй глянуть историю изменений ns записей домена.
 
Нужно узнать ip cайта , на домене стоит Amazon CloudFront httpd.
Кто может , помогите в решении проблемы , буду очень рад. В вебе новичок , не судите строго!
Заранее спасибо!

Вот домен Скрытое содержимое
Субдомены смотрел? Cloudmare попробуй поискать или вручную censys viewdns.info dnsdumpster
 
I don't have 15 react to view the hidden content but

This is what I use to find backend IP:
criminalip.io
shodan.io
zoomeye.org
dnsdumpster.com
search.censys.io

If everything fails to find it,
then I'll do the favicon hash method

Good luck!
 
Бро, а как с субдоменов Ip вычислить?
я сам начинающий ковырятель всяких нмапов и скульмапов, но следуя логике, домен с поддоменами могут лежать вполне на одном сервере, ну и поддомены могут быть хуже защищены. Как я понимаю, принцип примерно такой: нашли субдомены, чекнули, живые ли они, попробовали уже найти их ип адреса, а далее сравниваем. В этом вроде могут помочь subfinder для поиска, а sublist3r и aquatone уже какую никакую инфу по ним выдадут (со вторым экспериментировал немного, там вообще удобная выдача в html формате). Но мб это мои домыслы и меня поправят, если не прав). Вообще как я понял на первых порах лучше массово сканить и искать что попроще, чем ломиться в одну цель
 
На БэдБанк был спален несколько раз пеймент-гейт этого казино. Смотри в эту сторону. С их бюджетом ты вряд ли им что-то сможешь сделать со стороны хостинга морды.
 
А если история DNS не содержит реальный IP?
Субдомены все за CloudFront
Чек заголовков почты ничего не дал, как и поиск по шодан

Что делать в такой ситуации? В какую сторону смотреть?
 
А если история DNS не содержит реальный IP?
Субдомены все за CloudFront
Чек заголовков почты ничего не дал, как и поиск по шодан

Что делать в такой ситуации? В какую сторону смотреть?
сканить мир по разным протоколам, искать домен в насканенном.
 
сканить мир по разным протоколам, искать домен в насканенном.
Правильно ли я понимаю алгоритм?
1) берем какой-нибудь masscan
2) парсим открытые порты 443/80
3) шлем на них запрос с нужным хостом и анализируем ответ
 
Правильно ли я понимаю алгоритм?
1) берем какой-нибудь masscan
2) парсим открытые порты 443/80
3) шлем на них запрос с нужным хостом и анализируем ответ
да. а также грепай CN/SAN в SSL сертификатах, но не только по 80/443 порту, а и на других портах тоже.
 
Что делать в такой ситуации? В какую сторону смотреть?
Грамотная абуза CloudFlare. Сайт не отключат, но предоставят айпи.
 
Грамотная абуза CloudFlare. Сайт не отключат, но предоставят айпи.
Не предоставляют. Только номер AS могут сообщить, и то, сейчас уже и это редкость.
 
Не предоставляют. Только номер AS могут сообщить, и то, сейчас уже и это редкость.
Информация устаревшая, делал лично больше 6 лет назад, возможно что-то изменилось, твоему опыту доверяю :)
 
я сам начинающий ковырятель всяких нмапов и скульмапов, но следуя логике, домен с поддоменами могут лежать вполне на одном сервере, ну и поддомены могут быть хуже защищены. Как я понимаю, принцип примерно такой: нашли субдомены, чекнули, живые ли они, попробовали уже найти их ип адреса, а далее сравниваем. В этом вроде могут помочь subfinder для поиска, а sublist3r и aquatone уже какую никакую инфу по ним выдадут (со вторым экспериментировал немного, там вообще удобная выдача в html формате). Но мб это мои домыслы и меня поправят, если не прав). Вообще как я понял на первых порах лучше массово сканить и искать что попроще, чем ломиться в одну цель
Для перечисления субдоменов можно использовать:
amass --passive -d TARGET-DOMAIN
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх