Методы обхода cloudflare

Discussion in 'Песочница' started by lamer3077, 16 Sep 2022.

  1. lamer3077

    lamer3077 New Member

    Joined:
    26 Aug 2022
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Приветствую форумчане. Сегодня я покажу методы обхода cloudflare.

    1 метод:

    При переходе на сloudflare автоматически создаётся поддомен DIRECT.TARGET.HOST и если администратор не удалил его, то пропинговав или пролукупив его - мы получим реальный IP.

    2 метод:

    Сканирование сайта через скрипт NMap'а

    nmap --script dns-brute -sn <цель>

    Главное, помните - если вы обнаружили IP не принадлежащий сервису CloudFlare, то это ещё совсем не означает, что это именно тот IP, который является настоящим адресом сервера.

    3 метод:

    скрипт cloud fail
    Этот инструмент предназначен для автоматизированного сканирования сайта по 3-ем пунктам (Сканирование неправильной настройки DNS, используя DNSDumpster.com; Сканирование по базе данных Crimeflare.com; Сканирование брут-форсом по 2897 субдоменам), с целью получить его реальный IP.

    установка:

    sudo apt install python3-pip

    git clone https://github.com/m0rtem/CloudFail

    cd CloudFail/

    sudo pip3 install -r requirements.txt


    Запускаем для вывода справки:

    python3 cloudfail.py -h


    Пример запуска для выявления целевого IP:

    sudo python3 cloudfail.py -t <цель>

    [​IMG]
     
  2. eminlayer7788

    eminlayer7788 Member

    Joined:
    31 Jul 2015
    Messages:
    202
    Likes Received:
    78
    Reputations:
    8