• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема Консультация по CloudFlare (CDN системы)

Forgot

One Level
25.11.2020
8
9
BIT
0
Всем привет ! (я новичок на форуме, думаю лучше сразу предупредить)

Пару недель как образовалась задачка определить IP адрес за CDN системой CloudFlare.
листая интернеты подходящих под мой случай методов не нашел(DNS Brute,поиск устаревших записей,истории регистрации,wqhois и так далее отпадают)

А случай мой такой что имеем статический сайт, на сайт сразу был подключен Cloudflare, почты,поддоменов нет, dns записей (интересных) нет.

Уважаемые форумчане подскажи о методах определения IP подходящих под мой случай, (за консультацию\информацию или наводку в какую сторону капать готов заплатить)

прим. методы СИ не рассматриваются.
 
S

Sandovalle

Попробуй поискать через историю домена



Если там есть регистрация или возможность получить от сайта ответное письмо можно посмотреть хидеры их письма.Нам нужно - Recieved: vashsite.com (000.000.000.000)
Потом curl'ом - curl -H "Host: vashsite.com" -k

Потом, тут посмотри -
https://github.com/pirate/sites-using-cloudflare
- это резолвер (но там нет полной базы. Впрочем как и везде)
Ну и вишенка на торте - - поиск лучше отсюда начинать
 
Последнее редактирование модератором:
F

forgot

Попробуй поискать через историю домена

Опять же)) спасибо но не то, сайт без истории, DNS Brute,поиск устаревших записей,истории регистрации,whois и так далее результатов не дали.
я ищу другие методы способные пробросить реальный айпишник сайта за CDN. (E-mail тоже не подходит)
 
S

Sandovalle

На эксплоит форуме (НЕ РЕКЛАМА!!!) был сервис по пробиву (писали - 100% метод), но точно не помню где там.
P.S. На свой страх и риск
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!