Бесплатный онлайн сервис раскрытия реального IP сайта за сетью CloudFlare, используя неправильно настроенные DNS и базу данных старых записей
CloudFail – это инструмент тактической разведки, который направлен на сбор достаточной информации о цели, защищенной Cloudflare, в надежде обнаружить местоположение сервера. Используя Tor для маскировки всех запросов, инструмент теперь имеет 3 разных этапа атаки.
- Сканирование неправильной настройки DNS используя DNSDumpster.com.
- Сканирование по базе данных Crimeflare.com.
- Сканирование брут-форсом по 2897 субдоменам.
Связанные материалы:
- Как определить тип файервола веб приложений (WAF)
- Обход файерволов веб приложений Cloudflare, Incapsula, SUCURI
- Как узнать настоящий IP сайта в Cloudflare
- Как узнать, сайт за CloudFlare или нет
- Техники обхода файерволов веб-приложений (Web Application Firewall (WAF)) (ч. 1)
- Техники обхода файерволов веб-приложений (Web Application Firewall (WAF)) (ч. 2)
- Техники обхода файерволов веб-приложений (Web Application Firewall (WAF)) (ч. 3)
Примеры:
- anti-malware.ru
- codeby.net