• XSS.stack #1 – первый литературный журнал от юзеров форума

Есть люди которые обходят CloudFlare и прочую лабуду в sql Injection ?

Немного в тему влезу, а что облачные защиты, как-то мониторят запросы и не дают sql раскрутить через get,post?
 
Немного в тему влезу, а что облачные защиты, как-то мониторят запросы и не дают sql раскрутить через get,post?
 
Идинственное что сможети помочь - найти айпишник сайта.
Что не всегда может быть возможным, иногда админы учитывают этот момент, и сайт изначально создаётся в облаке
 
Немного в тему влезу, а что облачные защиты, как-то мониторят запросы и не дают sql раскрутить через get,post?
Если WAF в настройках CF включен - тогда фильтруется все что можно из OWASP. По дефолту он выключен на всех тарифах CF, вручную включать надо.

Can you tell me more about how i can find the original IP through pingback mail server and favicon hashes?
 
Can you tell me more about how i can find the original IP through pingback mail server and favicon hashes?

Favicon:

pingback:
ping the mailserver,check dns history, dns records, etc
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если тот, кто скрывал сервер за CF, преследовал именно цель сокрытия, то никаких фавиконок, истории NS и прочего не будет.
 
Если тот, кто скрывал сервер за CF, преследовал именно цель сокрытия, то никаких фавиконок, истории NS и прочего не будет.
а если и будут - сервер будет принимать коннекты только с CF IPs
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а если и будут - сервер будет принимать коннекты только с CF IPs
Полагаю, это первое что будет сделано.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх